問題詳情

19. 關於 SQL Injection 攻擊及其防範的敘述,下列何者錯誤?
(A) SQL Injection 攻擊主要是利用應用程式撰寫上的疏
113 年度第 1 次 資訊安全工程師能力鑑定能力鑑定 初級試題
科目:I12 資訊安全技術概論
考試日期: 113 年 6 月 1 日 第 5 頁,共 12 頁
5
忽,使得執行非預期的 SQL 指令,非法存取資料庫
中的內容
(B) SQL Injection 攻擊所採用之攻擊方法,是一種利用
未做好輸入查驗(Input Validation)所衍生的問題
(C) 發生 SQL Injection 攻擊最大的原因,在於未對輸入
文字進行過濾,未作完善的輸入條件檢查
(D) 關於 SQL Injection 攻擊之預防拒絕輸入單引號、雙
引號、分號等特殊字元即可

參考答案

答案:D

統計:A:12,B:1,C:3,D:67,E:0

難度:簡單