2025年信息系统安全专家Web应用安全开发与测试专题试卷及解析.docxVIP

  • 2
  • 0
  • 约5.27千字
  • 约 14页
  • 2025-12-06 发布于天津
  • 举报

2025年信息系统安全专家Web应用安全开发与测试专题试卷及解析.docx

2025年信息系统安全专家Web应用安全开发与测试专题试卷及解析

2025年信息系统安全专家Web应用安全开发与测试专题试卷及解析

第一部分:单项选择题(共10题,每题2分)

1、在Web应用开发中,以下哪种攻击方式通过注入恶意SQL代码来篡改数据库查询逻辑?

A、XSS攻击

B、CSRF攻击

C、SQL注入

D、文件上传漏洞

【答案】C

【解析】正确答案是C。SQL注入是通过在输入字段中插入恶意SQL代码,欺骗服务器执行非预期的数据库操作。A选项XSS是跨站脚本攻击,B选项CSRF是跨站请求伪造,D选项文件上传漏洞涉及恶意文件执行。知识点:SQL注入原理。易错点:混淆SQL注入与XSS的攻击

文档评论(0)

1亿VIP精品文档

相关文档