• 2022-10-27
    所谓( )式攻击,就是攻击者把SQL命令插入到Web表单的输入域或页面请求的查询字符串,欺骗服务器执行恶意的SQL命令。
    A: DOS
    B: XSS
    C: SQL注入
    D: DDOS
  • C

    内容

    • 0

      通过把SQL命令插入到Web表单递交或页面请求的查询字符串,最终达到欺骗服务器的目的的攻击手段称为()。 A: Logo B: 网站地图 C: SQL注入式攻击 D: 注册登陆

    • 1

      SQL注入(SQLInjection)就是通过把SQL命令插入到()、()和()最终达到欺骗服务器执行恶意的SQL命令。

    • 2

      常见的嘻嘻安全攻击手段中,针对web页面插入恶意HTML代码,以跨站脚本作为攻击方向的手段是:()。 A: SQL注入 B: CC攻击 C: DOS/DDOS攻击 D: XSS攻击

    • 3

      对于SQL注入和XSS跨站,下列说法中不正确的是( ) A: SQL注入的SQL命令在用户浏览器中执行,而XSS跨站的脚本在Web后台数据库中执行 B: XSS和SQL注入攻击中的攻击指令都是由黑客通过用户输入域注入,只不过XSS注入的是HTML代码(以后称脚本),而SQL注入中注入的是SQL命令 C: XSS和SQL注入攻击都利用了Web服务器没有对用户输入数据进行严格检查和有效过滤的缺陷 D: XSS攻击盗取 Web终端用户的敏感数据,甚至控制用户终端操作,SQL注入攻击盗取Web后台数据库中的敏感数据,甚至控制整个数据库服务器

    • 4

      SQL注入即通过把_____插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到_______________。