【系統公告】頁面上方功能列及下方資訊全面更換新版,舊用戶可再切回舊版。 前往查看

計算機概論、大意(資訊科學概論,電腦常識,電子計算機概論)題庫下載題庫

上一題
38 如果有人針對網頁輸入特殊的字串,使應用程式執行非原來所設計的 SQL 命令,以便從後端的資料 庫中竊取資料,則此種惡意行為屬於下列何者?
(A) SQL 攻擊(SQL injection attack)
(B)網路釣魚(phishing)
(C)跨網站指令碼(cross site scripting)
(D)阻斷服務攻擊(denial of service)


答案:登入後觀看
難度: 簡單
最佳解!
susu6289 高二下 (2018/10/02)
Sql Injection 就是指 SQ☆ ★★★★★★,...


(內容隱藏中)
查看隱藏文字
2F
柳乙 大一上 (2022/01/07)

是在輸入的字串之中夾帶SQL指令,在設計不良的程式當中忽略了字元檢查,那麼這些夾帶進去的惡意指令就會被資料庫伺服器誤認為是正常的SQL指令而執行,因此遭到破壞或是入侵。

38 如果有人針對網頁輸入特殊的字串,使應用程式執行非原來所設計的 SQL 命令..-阿摩線上測驗