Aşağıdakilerden hangisi, verileri görüntüleyebilen veya değiştirebilen komutları çalıştırmak için bir giriş alanının kullanılmasını sağlar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: SQL injection.
Neden bu cevap
SQL injection, bir saldırganın web uygulaması tarafından yürütülen SQL sorgularına kötü niyetli SQL kodunu eklemesine olanak tanıyan bir güvenlik açığıdır. Bu, saldırganın veritabanı içeriğini görüntülemesine, değiştirmesine veya silmesine, hatta veritabanı sunucusunda komut çalıştırmasına olanak tanır. Genellikle kullanıcı girişi alanları aracılığıyla gerçekleştirilir. Cross-site scripting (XSS), kötü niyetli komut dosyalarını web sayfalarına enjekte ederek kullanıcıların tarayıcılarında çalışmasını sağlar, ancak doğrudan veritabanı manipülasyonu yapmaz. Side loading, genellikle meşru bir uygulama yükleme sürecinin kötü amaçlı yazılım yüklemek için kötüye kullanılmasıdır. Buffer overflow, bir programın bellekte ayrılan bir tampona kapasitesinden daha fazla veri yazmaya çalıştığında meydana gelir ve bu da programın çökmesine veya kötü niyetli kodun yürütülmesine neden olabilir, ancak doğrudan bir giriş alanından veritabanı manipülasyonu değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez