常见Web攻击方法,不包括()。
A.利用服务器配置漏洞
B.恶意代码上传下载
C.构造恶意输入(SQL注入攻击、命令注入攻击、跨站脚本攻击)
D.业务测试
第1题:
A.拒绝服务攻击
B.口令攻击
C.平台漏洞
D.U盘工具
第2题:
所谓SQL注入式攻击,就是攻击者把SQL命令插入到Web表单的输入域或页面请求的查询字符串,欺骗服务器执行恶意的SQL命令。
第3题:
恶意攻击者利用网站漏洞往Web页面里插入恶意代码称为注入脚本,这属于主动式攻击。
第4题:
第5题:
为了防范SQL注入攻击,企业应在web服务器上对输入内容的合法性进行验证。