問題詳情

4. 關於SQL Injection攻擊的防護,下列何者較佳?
(A)Https安全連線
(B)ModSecurity
(C)網路層防火牆
(D)計算雜湊函數值

參考答案

答案:B
難度:計算中-1
書單:沒有書單,新增

用户評論

小彥子老師】評論

mod_security 是 Apache 的一個模組,可以提供入侵偵測及防禦,如同 web 應用程式的防火牆,用來抵擋如 SQL injection attacks, cross-site scripting, path traversal attacks。沒有安裝 mod_security 模組時,injection.php 存在 sql injection 漏洞。