問題詳情
36. 下列關於 SQL Injection 攻擊及其防範的敘述,何者錯誤?
(A) SQL Injection 攻擊技術主要是利用 SQL 程式撰寫上的疏忽,以避開 SQL 安全檢查,非法存取資料庫中的內容
(B) SQLInjection 攻擊所採用之攻擊方法,是一種利用未做好輸入查驗(Input Validation)所衍生的問題
(C)SQL Injection 攻擊最大的原因,在於未對輸入參數進行過濾,未作完善的輸入條件檢查
(D)關於SQL Injection 攻擊之預防僅需拒絕輸入的字元即可。
參考答案
答案:D
難度:計算中-1
書單:沒有書單,新增