阿摩線上測驗 登入

試題詳解

試卷:113年 - 113-1 初級資訊安全工程師02:資訊安全技術概論#120139 | 科目:iPAS◆資訊安全技術概論◆初級

試卷資訊

試卷名稱:113年 - 113-1 初級資訊安全工程師02:資訊安全技術概論#120139

年份:113年

科目:iPAS◆資訊安全技術概論◆初級

19. 關於 SQL Injection 攻擊及其防範的敘述,下列何者錯誤?
(A) SQL Injection 攻擊主要是利用應用程式撰寫上的疏忽,使得執行非預期的 SQL 指令,非法存取資料庫中的內容
(B) SQL Injection 攻擊所採用之攻擊方法,是一種利用未做好輸入查驗(Input Validation)所衍生的問題
(C) 發生 SQL Injection攻擊最大的原因,在於未對輸入 文字進行過濾,未作完善的輸入條件檢查
(D) 關於 SQL Injection 攻擊之預防拒絕輸入單引號、雙引號、分號等特殊字元即可
正確答案:登入後查看

詳解 (共 3 筆)

推薦的詳解#6256351
未解鎖
(A) SQL Injection ...
(共 650 字,隱藏中)
前往觀看
10
0
推薦的詳解#6194402
未解鎖
D)錯誤的說法是「關於 SQL Inje...

(共 334 字,隱藏中)
前往觀看
8
0
推薦的詳解#6302680
未解鎖
答案是 (D) 預防 SQL Inje...
(共 160 字,隱藏中)
前往觀看
4
0