首页 > 行业知识> 管理/战略
题目内容 (请给出正确答案)
[多选题]

下面关于sql注入语句的解释,正确的是()

A.“And1=1”配合“and1=2”常用来判断url中是否存在注入漏洞

B.猜解表名和字段名,需要运气,但只要猜解出了数据库的表名和字段名,里面的内容就100%能够猜解到

C.andexists(select字段名from表明)常用来猜解数据库表的字段名称

D.andexists(select*from表名)常用来猜解表名

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“下面关于sql注入语句的解释,正确的是()A、“And1=1…”相关的问题
第1题
关于SQL语句执行过程,下面说法错误的是()。
关于SQL语句执行过程,下面说法错误的是()。

A.SQL在执行过程中,首先需要语法和语义检查

B.SQL的解析可以分为硬解析、软解析、软软解析

C.使用绑定变量能大大降低硬解析次数

D.SQL执行完之后,执行计划不会再改变

点击查看答案
第2题
对用户产生的数据必须在服务端进行校验,下面说法正确的是()。

A.如果对用户产生的数据放到客户端校验,容易被绕过,校验如同虚设,恶意用户可以随意构造数据

B.防止跨站脚本攻击

C.防止执行恶意代码

D.防止SQL注入、命令注入、缓冲区溢出等

点击查看答案
第3题
下面正确表示Employees表中有多少非NULL的Region列的SQL语句是()。

A.SELECTcount(*)fromEmployees

B.SELECTcount(ALLRegion)fromEmployees

C.SELECTcount(DistinctRegion)fromEmployees

D.SELECTsum(ALLRegion)fromEmployees

点击查看答案
第4题
以下关于SQL注入说法正确的是()

A.利用SQL注入只能获取数据库信息

B.SQL注入是一种数据库漏洞,跟代码没关系

C.SQL注入必须要有root权限

D.SQL注入可能造成整个数据库信息全部泄露

点击查看答案
第5题
.在ADO.NET中,对于Command 对象的ExecuteNonQuery()方法和 ExecuteReader()方法,下面叙述错误

.在ADO.NET中,对于Command 对象的ExecuteNonQuery()方法和 ExecuteReader()方法,

下面叙述错误的是()。

A) insert、update、delete等操作的Sql语句主要用 ExecuteNonQuery()方法来执行;

B) ExecuteNonQuery()方法返回执行Sql语句所影响的行数;

C) Select操作的Sql语句只能由ExecuteReader()方法来执行;

D) ExecuteReader()方法返回一个DataReder对象;

点击查看答案
第6题
下面哪一项是社会工程?()

A.缓冲器溢出

B.SQL注入攻击

C.电话联系组织机构的接线员询问用户名和口令

D.利用PK/CA构建可信网络

点击查看答案
第7题
SQL注入的产生原因是对客户端输入的参数没有做严格过滤,导致输入参数影响SQL操作语句的执行结果,暴露过多的敏感信息,解决的方法不包含()

A.加强参数过滤

B.采用参数化查询

C.存储过程查询

D.敏感信息加密

点击查看答案
第8题
下面SQL语句中,用于创建数据库、数据表的是()。

A.CREATE语句

B.ALTER语句

C.DROP语句

D.SELECT语句

点击查看答案
第9题
攻击者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行。这是那种类型的漏洞?()

A.缓冲区溢出

B.SQL注入

C.设计错误

D.跨站脚本

点击查看答案
第10题
Hibernate中关于使用HQL语句描述正确的是()。

A.是一种符合对象语言的查询语句

B.能够避免使用sql的情况下依赖数据库特征的情况出现

C.能够根据OO的习惯去进行实体的查询

D.理解SQL的人很难理解HQL

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改