Cơ sở của một cuộc tấn công SQL injection là gì?
Trả lời:
Đáp án đúng: A
SQL injection là một kỹ thuật tấn công bằng cách chèn các câu lệnh SQL độc hại vào các truy vấn SQL thông qua dữ liệu đầu vào từ người dùng mà không được kiểm tra hoặc lọc bỏ các ký tự đặc biệt. Mục đích của việc này là để thay đổi logic của câu truy vấn, từ đó kẻ tấn công có thể truy cập, sửa đổi hoặc xóa dữ liệu trái phép trong cơ sở dữ liệu. Do đó, đáp án đúng là 'Để chèn câu lệnh SQL thông qua đầu vào người dùng chưa được lọc'. Các đáp án còn lại không mô tả đúng bản chất của tấn công SQL injection.
Cùng ôn thi với bộ câu hỏi trắc nghiệm môn Bảo mật an ninh mạng có đáp án mà tracnghiem.net chia sẽ dưới đây, nhằm giúp các bạn sinh viên chuyên ngành chuẩn bị cho kì thi sắp tới.
50 câu hỏi 60 phút
Câu hỏi liên quan

FORM.08: Bộ 130+ Biểu Mẫu Thống Kê Trong Doanh Nghiệp

FORM.07: Bộ 125+ Biểu Mẫu Báo Cáo Trong Doanh Nghiệp

FORM.06: Bộ 320+ Biểu Mẫu Hành Chính Thông Dụng

FORM.05: Bộ 330+ Biểu Mẫu Thuế - Kê Khai Thuế Mới Nhất

FORM.04: Bộ 240+ Biểu Mẫu Chứng Từ Kế Toán Thông Dụng
