問題詳情

7. 請問防禦 SQL Injection 的最佳方式為下列何者?
(A)黑名單過濾
(B)參數長度過濾
(C)輸出過濾
(D)Prepared Statement 

參考答案

答案:D
難度:適中0.467
書單:沒有書單,新增

用户評論

小彥子老師】評論

Prepared Statement是目前公認防禦SQL Injection攻擊最有效的方法。當然除了安全方面,它在效能上也佔有優勢。