Które z poniższych umożliwia użycie pola wejściowego do uruchamiania poleceń, które mogą przeglądać lub manipulować danymi?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: SQL injection.
Dlaczego to jest odpowiedź
Poprawna odpowiedź to SQL injection. SQL injection to technika ataku, która wykorzystuje luki w zabezpieczeniach aplikacji internetowych, umożliwiając atakującemu wstrzyknięcie złośliwego kodu SQL do pól wejściowych. Ten kod jest następnie wykonywany przez bazę danych, co może prowadzić do przeglądania, modyfikowania lub usuwania danych, a nawet przejęcia kontroli nad bazą danych. Cross-site scripting (XSS) polega na wstrzykiwaniu złośliwego kodu po stronie klienta (np. JavaScript) do stron internetowych, co może prowadzić do kradzieży sesji lub przekierowań. Side loading to instalowanie aplikacji z nieoficjalnych źródeł, a nie atak na bazę danych. Buffer overflow to błąd programistyczny, który występuje, gdy program próbuje zapisać dane poza przydzielonym buforem pamięci, co może prowadzić do awarii systemu lub wykonania złośliwego kodu, ale nie jest bezpośrednio związane z manipulacją danymi poprzez pola wejściowe bazy danych.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana