This attack is based on passing structured query language commands to a web application and getting the website to execute them. What is this?
Trả lời:
Đáp án đúng: B
Câu hỏi này kiểm tra kiến thức về các loại tấn công phổ biến vào ứng dụng web. Trong đó, tấn công dựa trên việc truyền các lệnh SQL (Structured Query Language) vào ứng dụng web và khiến website thực thi chúng được gọi là SQL Injection.
* **A. Cross-Site Scripting (XSS)**: Là một loại tấn công chèn các đoạn mã script độc hại vào website để thực thi trên trình duyệt của người dùng khác.
* **B. SQL Script Injection**: Đây chính là đáp án đúng. SQL Injection là một kỹ thuật tấn công bằng cách lợi dụng các lỗ hổng trong việc xử lý dữ liệu đầu vào của ứng dụng web, cho phép kẻ tấn công chèn các câu lệnh SQL độc hại vào các truy vấn đến cơ sở dữ liệu.
* **C. Hashing**: Là một kỹ thuật mã hóa một chiều, thường được sử dụng để lưu trữ mật khẩu an toàn. Nó không liên quan đến việc tấn công bằng cách chèn các lệnh SQL.
Do đó, đáp án đúng là B.