Azure SQL Database 服务器已启用高级威胁防护,并配置为检测所有威胁类型。如果应用程序在数据库中生成了格式错误的 SQL 语句,将触发哪种警报?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 触发“SQL 注入漏洞”警报。.
为什么这是答案
当 Azure SQL Database 的高级威胁防护检测到格式错误的 SQL 语句时,它会识别出这是一种潜在的 SQL 注入漏洞。这是因为格式错误的 SQL 语句通常是攻击者试图注入恶意 SQL 代码以绕过安全控制或访问敏感数据的迹象。“SQL 注入漏洞”警报明确指出了这种安全风险。 其他选项不正确: “潜在 SQL 注入”警报通常用于更广泛的、可能不那么直接的注入尝试,而格式错误的语句更直接地指向漏洞本身。 “来自潜在有害应用程序的访问”警报关注的是访问数据库的应用程序的信誉或行为,而不是 SQL 语句本身的结构问题。 “暴力破解 SQL 凭据”警报是针对多次失败的登录尝试,与格式错误的 SQL 语句无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡