注入语句:http://xxx.xxx.xxx/abc.asp?p=YY and user>0不仅可以判断服务器的后台数据库是否为SQL-SERVER,还可以得到()
A、当前连接数据库的用户数据
B、当前连接数据库的用户名
C、当前连接数据库的用户口令
D、当前连接的数据库名
正确答案:BCE
第1题:
在SQL Server 2000中,某数据库用户User在此数据库中具有对T表数据的查询和更改权限。现有收回User对T表的数据更改权,下述是实现该功能的语句,请补全语句。
______UPDATE ON T FROM User
第2题:
第3题:
【单选题】通过spring来获取一个com.hanqi.User的实例 并且要注入private String username的时候,需要配置文件中怎么写
A.<bean id="user" class="com.model.User" username="username">
B.<spring id="user" class="com.model.User" username="username">
C.<bean id="user" class="com.model.User" p:username="pusername">
D.<spring id="user" class="com.model.User" p:username="pusername">
第4题:
攻击者通过SQL注入不仅仅可以查询语句,甚至可以修改数据。()
第5题:
下面选项中,关于SQL语句truncate table user;的作用的解释,正确的是()。
A.查询user表中的所有数据
B.与语句 “ delete from user;”完全一样
C.不仅清空user表中的所有数据,而且可以重置auto_increment的值。
D.删除user表