問題詳情

13. 關於網站應用程式中之注入攻擊( Injection ),下列敘述何者「不」正確?
(A) 此攻擊是因為網站應用程式未對輸入資料進行驗證( validated )、過濾( filtered )或清除( sanitized )
(B) 輸入之惡意資料被應用程式直接使用或串連查詢條件,如:改變SQL 查詢來取得未授權資料或執行系統指令
(C) 如欲防止此類漏洞產生,需要將輸入之資料與指令或查詢語法隔離,避免應用程式執行非預期之行為
(D) 應用程式伺服器透過「白名單」方式來驗證資料正確性,並直接傳入解譯器( Interpreter ),可完全避免此攻擊

參考答案

答案:D
難度:非常困難0
書單:沒有書單,新增

內容推薦

內容推薦