首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
注入语句:http://xxx.xxx.xxx/abc.asp?p=YY and user>0,不仅可以判断服务器的后台数据库是否为SQL-SERVER,还可以得到( )。
注入语句:http://xxx.xxx.xxx/abc.asp?p=YY and user>0,不仅可以判断服务器的后台数据库是否为SQL-SERVER,还可以得到( )。
admin
2017-11-28
46
问题
注入语句:http://xxx.xxx.xxx/abc.asp?p=YY and user>0,不仅可以判断服务器的后台数据库是否为SQL-SERVER,还可以得到( )。
选项
A、当前连接数据库的用户数量
B、当前连接数据库的用户名
C、当前连接数据库的用户口令
D、当前连接的数据库名
答案
B
解析
本题考查对数据库注入语句功能的掌握情况。
SQL注入是黑客对数据库进行攻击的常用手段之一。SQL注入是从正常的WWW端口访问,而且表面看起来跟一般的Web页面访问没什么区别。SQL注入一般存在于形如HTTP://xxx.xxx.xxx/abc.asp?id=XX等带有参数的ASP动态网页中,有时一个动态网页中可能只有一个参数,有时可能有N个参数,有时是整型参数,有时是字符串型参数。注入语句:http://xxx.xxx.xxx/abc.asp?p=YY and user>0,可以得到当前连接数据库的用户名。
转载请注明原文地址:https://kaotiyun.com/show/drTZ777K
本试题收录于:
信息安全工程师上午基础知识考试题库软考中级分类
0
信息安全工程师上午基础知识考试
软考中级
相关试题推荐
(2008上项管)进度控制是避免工期拖延的一种方法。进度控制中的纠正行为通常加速某些活动以确保这些活动能够及时完成。为了重新编制和执行进度表,纠正行为通常要求______。
(2011下项管)绩效评估实施过程的首要任务是______。
(2012上集管)某企业信息化建设过程中,决策层要对实施计划方案进行择优和取舍,为保证决策的科学性,其主要决策依据是______。
(2013上项管)某立项负责人编制了一份ERP开发项目的详细可行性研究报告,目录如下:①概述;②需求确定;③现有资源;④技术方案;⑤进度计划;⑥项目组织;⑦效益分析;⑧协作方式;⑨结论。该报告中欠缺的必要内容是______。
(2012下项管)(2007下监理)监理单位在业主开始委托监理的过程中,为承揽监理业务而编写的监理方案性文件是______。
(2010下网规)关于ARP协议,以下描述正确的是______。
(2014下集管)从电子政务的实施对象和应用范畴角度,可将电子政务分为四种类型。其中,电子工商审批及证照办理属于______。
(2010下集管)甲公司承担了某市政府门户网站建设项目,与该市信息中心签定了合同。在设计页面的过程中,经过多轮讨论和修改,页面在两周前终于得到了信息中心的认可,项目进入开发实施阶段。然而,信息中心本周提出分管市领导看到页面设计后不是很满意,要求重新设计页面
(2009下网规)甲利用对称密钥签名体制将签过名的文件发送给乙,甲不能抵赖、乙也不能伪造签名的原因是______。
(2013下项管)______不是对称加密算法的优点。
随机试题
Therearesigns______restaurantsarebecomingmorepopularwithfamilies.
期间费用是指企业在一定时间内所发生的按规定不能计入产品或劳务成本,而是直接计入当前损益和资金消耗,如()
杨女士在一年前以850云的价格买人某债券100份,该债券面值为1000元,票面利率为8%,每年付息一次,若现在以880云的价格全部卖出,则杨女士持有该债券的收益率为()。
由政府部门、企事业单位及个人等委托人提供资金,由贷款人根据委托人确定的贷款对象、用途、金额期限、利率等代为发放、监督使用并协助收回的业务是()。
平衡计分卡是战略控制中的一种重要工具,它使用由多个角度组成的绩效指标架构来评价组织的绩效,这些角度包括:财务角度、顾客角度、内部流程角度和()。
根据《民法通则》的规定,下列有关可撤销的民事行为的表述中,不正确的是()。
针对注册会计师审计和政府审计,下列说法中,恰当的有()。
市场体系的三大支柱是()。
赫尔巴特提出作为其教育理论的伦理学基础的五种道德观念是什么?
EnthusiasmforPetsPetsarean【T1】______partofmanyBritishfamilies.Catsanddogsarethemost【T2】______petsinBritain
最新回复
(
0
)