Что из перечисленного позволяет использовать поле ввода для выполнения команд, которые могут просматривать данные или манипулировать ими?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: SQL-инъекция.
Почему это правильный ответ
SQL-инъекция — это тип атаки, при котором злоумышленник вставляет или "инъецирует" вредоносный SQL-код в поле ввода, которое затем выполняется базой данных. Это позволяет злоумышленнику просматривать, изменять или удалять данные, а также выполнять другие команды базы данных. Межсайтовый скриптинг (XSS) — это атака, при которой вредоносные скрипты внедряются в веб-сайты, просматриваемые другими пользователями, но не нацелены непосредственно на базу данных через поле ввода. Загрузка неофициальных приложений (Side loading) — это установка приложений из неофициальных источников, что является проблемой безопасности, но не методом атаки на базу данных через поле ввода. Переполнение буфера — это уязвимость, при которой программа записывает данные за пределы выделенного буфера, что может привести к сбою или выполнению произвольного кода, но это не специфично для манипулирования данными через SQL-запросы.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется