itgle.com

注入语句:http://xxx.xxx.xxx/abc.asp?p=YY and user>0不仅可以判断服务器的后台数据库是否为SQL-SERVER,还可以得到()A、当前连接数据库的用户数据B、当前连接数据库的用户名C、当前连接数据库的用户口令D、当前连接的数据库名

题目

注入语句:http://xxx.xxx.xxx/abc.asp?p=YY and user>0不仅可以判断服务器的后台数据库是否为SQL-SERVER,还可以得到()

A、当前连接数据库的用户数据

B、当前连接数据库的用户名

C、当前连接数据库的用户口令

D、当前连接的数据库名


相似考题
参考答案和解析

正确答案:BCE

更多“注入语句:http://xxx.xxx.xxx/abc.asp?p=YY and user>0不仅可以判断服务器的后台数据库 ”相关问题
  • 第1题:

    在SQL Server 2000中,某数据库用户User在此数据库中具有对T表数据的查询和更改权限。现有收回User对T表的数据更改权,下述是实现该功能的语句,请补全语句。

    ______UPDATE ON T FROM User


    正确答案:REVOKE
    REVOKE

  • 第2题:

    注入语句:http://xxx.xxx.xxx/abc.asp?p=YY and db_name()>0不仅可以判断服务器的后台数据库是否为SQL Server,还可以得到 (47) 。

    A. 当前连接数据库的用户数量
    B. 当前连接数据库的用户名
    C. 当前正在使用的用户口令
    D. 当前正在使用的数据库名

    答案:D
    解析:
    解析:SQL Server有user、db_name( )等系统变量,利用这些系统值不仅可以判断SQL-SERVER,而且还可以得到大量有用信息。如:
    l语句http://xxx.xxx.xxx/abc.asp?p=YY and user>0,不仅可以判断是否是SQL-SERVER,而且还可以得到当前连接数据库的用户名。
    l语句http://xxx.xxx.xxx/abc.asp?p=YY and db_name( )>0,不仅可以判断是否是SQL Server,而还可以得到当前正在使用的数据库名。

  • 第3题:

    【单选题】通过spring来获取一个com.hanqi.User的实例 并且要注入private String username的时候,需要配置文件中怎么写

    A.<bean id="user" class="com.model.User" username="username">

    B.<spring id="user" class="com.model.User" username="username">

    C.<bean id="user" class="com.model.User" p:username="pusername">

    D.<spring id="user" class="com.model.User" p:username="pusername">


    sqlsessionfactory ;控制反转 依赖注入 ;面向切面

  • 第4题:

    攻击者通过SQL注入不仅仅可以查询语句,甚至可以修改数据。()


    答案:正确

  • 第5题:

    下面选项中,关于SQL语句truncate table user;的作用的解释,正确的是()。

    A.查询user表中的所有数据

    B.与语句 “ delete from user;”完全一样

    C.不仅清空user表中的所有数据,而且可以重置auto_increment的值。

    D.删除user表


    不仅清空user表中的所有数据,而且可以重置auto_increment的值。