阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全技術概論◆初級
>
112年 - 112-2 初級資訊安全工程師能力鑑定_01:I12資訊安全技術概論#117723
> 試題詳解
試題詳解
試卷:
112年 - 112-2 初級資訊安全工程師能力鑑定_01:I12資訊安全技術概論#117723 |
科目:
iPAS◆資訊安全技術概論◆初級
試卷資訊
試卷名稱:
112年 - 112-2 初級資訊安全工程師能力鑑定_01:I12資訊安全技術概論#117723
年份:
112年
科目:
iPAS◆資訊安全技術概論◆初級
20. 關於注入攻擊(Injection Attack)的敘述,下列何者錯誤?
(A) 為防止 SQL 注入攻擊,可以採用使用參數化查詢 (Parameterized Query)或預處理語句(Prepared Statement), 以將用戶輸入與 SQL 代碼進行隔離
(B) 攻擊者在客戶端和伺服器之間建立兩個獨立的加密通道,讓客戶端和伺服器誤以為他們在進行安全通信,但實際上攻擊者可以監控和篡改通信內容
(C)
此語法也是一種注入攻擊
(D)
此語法也是一種注入攻擊
正確答案:
登入後查看