试题详情
- 简答题试解释SQL注入攻击的原理,以及它产生的不利影响。
- SQL注入攻击的原理是从客户端提交特殊的代码,WEB应用程序如果没有做严格的检查就将其形成SQL命令发送给数据库,从数据库返回的信息中,攻击者可以获得程序及服务器的信息,从而进一步获得其他资料。SQL注入攻击可以获取WEB应用程序和数据库系统的信息,还可以通过SQL注入攻击窃取敏感数据,篡改数据,破坏数据,甚至以数据库系统为桥梁进一步入侵服务器操作系统,从而带来更为巨大的破坏。
关注下方微信公众号,在线模考后查看
热门试题
- 信息系统受到破坏后,会对国家安全造成特别
- 考虑到操作方便性和人员复用性,用户角色和
- 系统定级完成后,首要的工作是确定系统的(
- 不同vlan内的用户可以直接进行通信。
- 根据定级指南,信息系统安全包括哪两个方面
- 防火墙和VPN属于()
- Windows2000/xp系统提供了口
- 工具测试接入点原则及注意事项?
- 在等级测评过程中,二级以上系统应对信息系
- 三级系统应避免将重要网段部署在网络边界处
- 主机常见测评的问题有哪些?
- 如何预防DDOS攻击?
- 主机按照其规模或系统功能来区分为哪些类?
- 为特权用户设置口令时,应当使用enabl
- 简述信息安全的学科体系。
- 关于IIS的安全配置,将网站内容移动到非
- 在进行信息安全测试中,我们一般不需要自己
- 等级保护测评的执行主体最好选择()。
- 社会工程学中域名劫持最容易成功的是直接入
- 以下信息系统的级别会对社会秩序和公共利益