AI智能整理导入 AI智能整理导入
×
首页 题库中心 电信通用、人工智能、核心网维护及党章党规 题目详情
C9339A390BB00001D9F550E0114014F9
电信通用、人工智能、核心网维护及党章党规
1,451
多选题

针对SQL注入和XSS跨站的说法中,哪些说法是正确的()

A
SQL注入的SQL命令在用户浏览器中执行,而XSS跨站的脚本在Web后台数据库中执行。
B
XSS和SQL注入攻击中的攻击指令都是由黑客通过用户输入域注入,只不过XSS注入的是HTML代码(以后称脚本),而SQL注入注入的是SQL命令
C
XSS和SQL注入攻击都利用了Web服务器没有对用户输入数据进行严格的检查和有效过滤的缺陷
D
XSS攻击盗取Web终端用户的敏感数据,甚至控制用户终端操作,SQL注入攻击盗取Web后台数据库中的敏感数据,甚至控制整个数据库服务器。

答案解析

正确答案:CD

解析:

针对SQL注入和XSS跨站的说法中,哪些说法是正确的() A.SQL注入的SQL命令在用户浏览器中执行,而XSS跨站的脚本在Web后台数据库中执行。 B.XSS和SQL注入攻击中的攻击指令都是由黑客通过用户输入域注入,只不过XSS注入的是HTML代码(以后称脚本),而SQL注入注入的是SQL命令 C.XSS和SQL注入攻击都利用了Web服务器没有对用户输入数据进行严格的检查和有效过滤的缺陷 D.XSS攻击盗取Web终端用户的敏感数据,甚至控制用户终端操作,SQL注入攻击盗取Web后台数据库中的敏感数据,甚至控制整个数据库服务器。 答案:CD 解析: 说法C是正确的。XSS和SQL注入攻击都是由于Web服务器没有对用户输入数据进行严格的检查和有效过滤,使得攻击者可以通过注入恶意代码或者SQL命令来实施攻击。 说法D也是正确的。XSS攻击主要是盗取Web终端用户的敏感数据或者控制用户终端操作,而SQL注入攻击主要是盗取Web后台数据库中的敏感数据或者控制整个数据库服务器。
电信通用、人工智能、核心网维护及党章党规

扫码进入小程序
随时随地练习

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu