• 2022-05-28
    基于_______的盲注是通过判断页面的返回内容是否正确(“真”或“假”)来验证是否存在着注入
  • 布尔

    内容

    • 0

      对于一个站点是否存在SQL注入的判断,正确的是( )A.可以使用单引号查询来判断B.可以使用“or 1=1”方法来判断C.可以使用在参数后面加入一些特殊字符来判断D.可以直接修改参数的具体数据,修改参数值为一个不存在的数值来判断 a)A b)B C c)A B D d)A B C A: 错。不全面、不完整。 B: 错。不全面、不完整。 C: 错。不完整且通过直接修改参数的具体数据,修改参数值为一个不存在的数值来判断并不能判断一个站点是否存在SQL的注入。 D: 事实上,对于一个站点是否存在SQL注入的判断,正确的方法是:是否可以使用单引号查询来判断;是否可以使用“or 1=1”方法来判断;是否可以使用在参数后面加入一些特殊字符来判断。因此,选d正确。

    • 1

      对于Web表单登录中用到的图形验证码的实现,以下做法正确的量()。 A: 服务器端生成验证码后,一方面通过图片将验证码返回给客户端,同时在服务器端保存文本的验证码,由服务器端验证输入内容是否正确。 B: 服务器端在返回的图片和cookie中同时包含图形验证码,在登录前客户端判断输入内容和cookie保存的内容是否一致。 C: 浏览器通过识别图形验证码中的内容和用户输入的内容判断是否一致。 D: 返回给浏览器的HTML代码中包含图形验证码和文本字符串,在登录前客户端判断输入内容和页面中保存的内容是否一致。

    • 2

      可以用试探电荷来判断某点是否存在着电场。 A: 正确 B: 错误

    • 3

      关于web表单登录中用到的图形验证码的实现,以下做法不正确的有() A: 返回给浏览器的html代码中包含图形验证码和文本字符串,登录前客户端判断输入内容和页面中保存的内容是否一致 B: 服务器端在返回的图片和cookie中同时包含图形验证码,登录前客户端判断输入内容和cookie保存的内容是否一致 C: 服务器端生成验证码后一方面通过图片将验证码返回给客户端,同时在服务器端保存文本的验证码,由服务器端验证输入内容是否正确 D: 浏览器通过识别图形验证码中的内容和用户输入的内容判断是否一致

    • 4

      服务器端生成验证码后,一方面通过 将验证码返回给 ,另一方面在服务器端保存文本的验证码,由 验证输入内容是否正确。