- 1
- 0
- 约6.68千字
- 约 15页
- 2026-05-15 发布于未知
- 举报
计算机网络安全攻防技术练习题及答案
练习题
一、Web应用安全攻防
1.某高校选课系统前端页面存在如下输入框(HTML代码片段),用户需输入课程编号(格式为KC+4位数字,如KC0001)后提交查询:
```html
inputtype=textname=course_idid=course_id
buttononclick=window.location.href=/query?cid=+document.getElementById(course_id).value查询/button
```
服务端使用PHP处理请求,代码片段如下:
```php
$cid=$_GET[cid];
$sql=SELECTFROMcoursesWHEREcourse_id={$cid};
$result=mysqli_query($conn,$sql);
```
(1)分析该系统存在的安全漏洞类型及原理;
(2)构造一个可获取数据库管理员(DBA)账号密码的具体攻击语句(假设数据库为MySQL,且`user`表存储DBA账号密码,字段为`username`和`password`);
(3)给出至少3种针对性防御措施,并说明原理。
2.某电商平台用户评论功能存在如下逻辑:用户提交评论内容后,服务端直接将内容存储至数据库,前
您可能关注的文档
- 计量员跨部门协作项目考核试卷及答案.docx
- 计量知识培训试题及答案.docx
- 计免及传染病试题及答案.docx
- 计生员考试试题及答案.docx
- 计生员社区工作人员计生员考试题库及答案.docx
- 计算杆件变形例题(附答案).docx
- 计算机安全测试题库及答案.docx
- 计算机安全与病毒防治考试题及答案.docx
- 计算机安全与防护论述试题及答案.docx
- 计算机病毒的测试题及答案.docx
- 中国国家标准 GB/T 47443-2026温室气体声明的核查和审定通用要求与指南.pdf
- GB/T 15972.48-2026光纤试验方法规范 第48部分:传输特性的测量方法和试验程序 偏振模色散.pdf
- 《GB/T 15972.48-2026光纤试验方法规范 第48部分:传输特性的测量方法和试验程序 偏振模色散》.pdf
- 中国国家标准 GB/T 15972.48-2026光纤试验方法规范 第48部分:传输特性的测量方法和试验程序 偏振模色散.pdf
- GB/T 18978.129-2026人-系统交互工效学 第129部分:软件个性化导则.pdf
- 中国国家标准 GB/T 18978.129-2026人-系统交互工效学 第129部分:软件个性化导则.pdf
- 《GB/T 18978.129-2026人-系统交互工效学 第129部分:软件个性化导则》.pdf
- GB/T 45870.3-2026弹簧 测量和试验参数 第3部分:冷成形圆柱螺旋扭转弹簧.pdf
- DB23_T 3696—2024大数据安全服务人员能力评价.docx
- DB31_T 1541-2025 汽车零部件行业智能工厂建设技术规范.docx
原创力文档

文档评论(0)