다음 중 입력 필드를 사용하여 데이터를 보거나 조작할 수 있는 명령을 실행하는 것을 가능하게 하는 것은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: SQL 인젝션.
이것이 정답인 이유
SQL 인젝션은 입력 필드를 통해 악성 SQL 코드를 삽입하여 데이터베이스를 조작하거나 정보를 추출하는 공격입니다. 공격자는 사용자 입력이 예상되는 곳에 SQL 명령어를 삽입하여 데이터베이스 서버가 이를 실행하도록 속입니다. 교차 사이트 스크립팅(XSS)은 웹 애플리케이션의 취약점을 이용하여 악성 스크립트를 웹 페이지에 삽입하는 공격으로, 주로 사용자 세션 탈취나 웹사이트 변조에 사용됩니다. 사이드 로딩은 공식 앱 스토어가 아닌 다른 경로를 통해 소프트웨어를 설치하는 행위이며, 버퍼 오버플로는 프로그램이 할당된 버퍼보다 더 많은 데이터를 기록하려고 할 때 발생하는 오류로, 임의 코드 실행으로 이어질 수 있습니다. 이들은 데이터베이스 조작과는 직접적인 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음