• 2022-06-03
    ‏SQL注入漏洞存在的前提是:______。‍
    A: 程序员对sql查询的参数过滤不严格
    B: 数据库使用了SA权限
    C: 数据库采用localhost访问
    D: SQL查询语句含有参数
  • A

    内容

    • 0

      下列关于SQL说法正确的是() A: 在Access中,一个查询都对应着一个SQL语句,查询对象的实质是一条SQL语句 B: 当使用设计视图建立一个查询时,Access在后台就会构造一个等价的SQL语句 C: SQL是数据库领域中应用最为广泛的数据库查询语言 D: SQL是一种一体化语言,包括数据定义、数据查询、数据操纵和数据控制等方面的功能

    • 1

      SQL注入攻击的防范方法不包括 A: 控制错误信息,不在浏览器显示 B: 过滤敏感字符 C: 参数化SQL语句 D: 使用Oracle数据库

    • 2

      下列关于SQL语言的描述,正确的是 A: SQL全称是StructuredQueryLanaguage,即结构化查询语言 B: SQL语言是一种数据库查询语言和程序设计语言 C: SQL语句可以嵌套在其它语言中,如PHP语言、Java语言 D: SQL语言主要用于管理数据库中的数据,如存取数据、查询数据、更新数据等

    • 3

      在JSP中使用JDBC语句访问数据库,正确导入SQL类库的语句是()。

    • 4

      Select是数据库查询SQL语句。