Threats & Attacks第 8 / 100 题

Which attack injects malicious database commands through unvalidated user input fields?

a.Cross-site scripting
b.SQL injection
c.Directory traversal
d.Session hijacking

解析

SQL injection inserts crafted database statements through input that the application fails to sanitize. It can expose, modify, or delete data. Parameterized queries and input validation are the primary defenses.

免费刷完整 100 道题库 — 无需注册。

同考点相关题目

最近核对: · 审核流程

PrepPass 编辑团队 · 依据官方资料核对 CompTIA Security+ (SY0-701) · 我们如何核对
反馈