SQL注入攻击及防护试题及答案.docx

SQL注入攻击及防护试题及答案

姓名:____________________

一、单项选择题(每题2分,共10题)

1.以下哪种情况不属于SQL注入攻击?

A.利用用户输入的数据构造恶意SQL语句

B.通过网页漏洞获取数据库访问权限

C.利用数据库系统漏洞进行攻击

D.在数据库中插入非法数据

2.以下哪种数据库查询语句存在SQL注入风险?

A.SELECT*FROMusersWHEREusername=adminANDpassword=123456

B.SELECT*FROMusersWHEREusername=?ANDpassword=?

C.SELECT*FROMusersWHEREusername=adminORpassword=123456

D.SELECT*FROMusersWHEREusername=adminANDpassword=

3.以下哪种方法可以有效预防SQL注入攻击?

A.在数据库中设置高权限用户

B.对用户输入进行严格的验证和过滤

C.使用存储过程

D.以上都是

4.以下哪种情况可能引发SQL注入攻击?

A.数据库管理员未设置密码

B.数据库表结构不合理

C.网站开发者未对用户输入进行验证

D.以上都是

5.SQL注入攻击通常发生在哪个阶段?

A.数据库设

文档评论(0)

1亿VIP精品文档

相关文档