以下哪项允许使用输入字段来运行可查看或操作数据的命令?
选择一个答案
点击一个选项来检查您的答案。
正确答案: SQL 注入 (SQL injection).
为什么这是答案
SQL 注入是一种攻击,攻击者通过在输入字段中插入恶意的 SQL 代码来操纵数据库查询。这允许攻击者查看、修改或删除数据库中的数据,甚至可以完全控制数据库服务器。例如,在登录表单中输入 admin' OR '1'='1 可能会绕过身份验证。 跨站脚本 (XSS) 攻击涉及在受信任的网站上注入恶意客户端脚本,通常用于窃取会话 cookie 或重定向用户。侧加载是指在设备上安装非官方或未经授权的应用程序。缓冲区溢出攻击是指程序试图向固定大小的内存缓冲区写入超出其容量的数据,从而导致数据覆盖或程序崩溃,并可能被利用来执行任意代码。这些攻击与通过输入字段操纵数据库查询以查看或操作数据的目的不同。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡