Threats & AttacksCâu 8 / 100

Which attack injects malicious database commands through unvalidated user input fields?

a.Cross-site scripting
b.SQL injection
c.Directory traversal
d.Session hijacking

Giải thích

SQL injection inserts crafted database statements through input that the application fails to sanitize. It can expose, modify, or delete data. Parameterized queries and input validation are the primary defenses.

Luyện miễn phí toàn bộ 100 câu hỏi — không cần đăng ký.

Câu hỏi liên quan cùng chủ đề

Cập nhật gần nhất: · quy trình kiểm tra

Đội Ngũ Biên Tập PrepPass · Đối chiếu với CompTIA Security+ (SY0-701) · Quy trình kiểm tra
Báo lỗi