題目內容
(請給出正確答案)
[主觀題]
攻擊者提交請求http://www.xxxyy.com/shownews.asp?id=100網站彈框提示:請不要在在參數中包含以下非法字符:update,select……等字符。說明該網站()?
A.網站可能存在COOKIES注入漏洞
B.說明該網站有100個字段
C.網站的數據庫為MYSQL
D.網站服務程序沒有對id進行過濾
答案
查看答案
題目內容
(請給出正確答案)
A.網站可能存在COOKIES注入漏洞
B.說明該網站有100個字段
C.網站的數據庫為MYSQL
D.網站服務程序沒有對id進行過濾
答案
更多“攻擊者提交請求http://www.xxxyy.com/shownews.asp?id=100網站彈框提示:請不要在在參數中包含以下非法字符:update,select……等字符。說明該網站()?”相關的問題
第1題
A.說明該網站存在搜索漏洞
B.說明該網站存在XSS漏洞
C.說明該網站存在搜索框注入
D.以上說法不正確
第3題
A.瀏覽器自動發送標識用戶對話的信息而無須用戶干預
B.攻擊者對Web 應用程序URL的了解
C.瀏覽器可以訪問應用程序的會話管理信息
D.以上都是
第7題
SQL注入攻擊就是攻擊者把SQL命令插入到()的輸入域或者頁面請求的查詢字符串,欺騙服務器執行惡意的SQL命令。
A.SQL數據表
B.MIME頭
C.Web表單
D.HTTP流
第9題
A.①②③④⑤B.⑤②④③C.④②⑤③D.①④⑤②③