• 2022-05-29
    SQL注入,是开发者在代码中使用SQL语句时,要先生成SQL语句,然后调用函数执行这条SQL语句。如果错误地直接将用户输入拼接到SQL语句中,就有可能产生非预期的结果,从而将用户输入当作SQL语句执行。
  • 内容

    • 0

      中国大学MOOC: SQL Server的( )允许用户输入SQL语句并且迅速查看这些语句的结果。

    • 1

      JDBC中Statement接口可以执行SQL语句实现数据操作;如果要执行SQL查询语句,需要调用以下( )方法

    • 2

      如果执行的SQL语句是查询语句,执行结果将返回一个____,该对象里保存了SQL语句查询的结果。

    • 3

      用户输入的数据直接拼接到SQL语句中会发生问题

    • 4

      【单选题】下列关于动态SQL语句的叙述中,哪个是不正确的_________ A. 动态 SQL 语句是 SQL 标准提供的一种语句运行机制 B. 动态 SQL 语句是指在程序编译时尚未确定,需要在程序的执行过程中临时生成的 SQL 语句 C. SQL 标准引入动态 SQL 语句的原因是由于静态 SQL 语句不能提供足够的编程灵活性 D. SQL 标准提供的动态 SQL 语句的执行方式只有立即执行方式