Hành động nào không thể thực hiện được thông qua tấn công SQL injection thành công?
Trả lời:
Đáp án đúng: A
SQL Injection là một kỹ thuật tấn công cho phép kẻ tấn công chèn các câu lệnh SQL độc hại vào các truy vấn SQL để thao tác cơ sở dữ liệu. Thông qua SQL injection, kẻ tấn công có thể:
- Đọc dữ liệu nhạy cảm (ví dụ: hiển thị danh sách số điện thoại của khách hàng).
- Sửa đổi dữ liệu (ví dụ: cập nhật thông tin người dùng).
- Xóa dữ liệu (ví dụ: xóa bảng cơ sở dữ liệu).
- Khám phá cấu trúc cơ sở dữ liệu (ví dụ: khám phá tên của các trường khác nhau trong bảng).
Tuy nhiên, SQL injection không cho phép kẻ tấn công trực tiếp định dạng lại ổ cứng của máy chủ ứng dụng web. Hành động này nằm ngoài phạm vi của các thao tác SQL và yêu cầu các quyền truy cập hệ thống khác.
Cùng ôn thi với bộ câu hỏi trắc nghiệm môn Bảo mật an ninh mạng có đáp án mà tracnghiem.net chia sẽ dưới đây, nhằm giúp các bạn sinh viên chuyên ngành chuẩn bị cho kì thi sắp tới.
25 câu hỏi 60 phút
Câu hỏi liên quan

FORM.08: Bộ 130+ Biểu Mẫu Thống Kê Trong Doanh Nghiệp

FORM.07: Bộ 125+ Biểu Mẫu Báo Cáo Trong Doanh Nghiệp

FORM.06: Bộ 320+ Biểu Mẫu Hành Chính Thông Dụng

FORM.05: Bộ 330+ Biểu Mẫu Thuế - Kê Khai Thuế Mới Nhất

FORM.04: Bộ 240+ Biểu Mẫu Chứng Từ Kế Toán Thông Dụng
