Threats & AttacksPregunta 8 de 100

Which attack injects malicious database commands through unvalidated user input fields?

a.Cross-site scripting
b.SQL injection
c.Directory traversal
d.Session hijacking

Explicación

SQL injection inserts crafted database statements through input that the application fails to sanitize. It can expose, modify, or delete data. Parameterized queries and input validation are the primary defenses.

Practica las 100 preguntas gratis — sin registro.

Preguntas relacionadas de este tema

Última revisión: · proceso editorial

Sen Lin, Fundador de PrepPass · Verificado con CompTIA Security+ (SY0-701) · Cómo revisamos
Reportar