多选题 : 针对SQL注入和XSS跨站的说法中,哪些说法是正确的()
(A)SQL注入的SQL命令在用户浏览器中执行,而XSS跨站的脚本在Web后台数据库中执行。
(B)XSS和SQL注入攻击中的攻击指令都是由黑客通过用户输入域注入,只不过XSS注入的是HTML代码(以后称脚本),而SQL注入注入的是SQL命令
(C)XSS和SQL注入攻击都利用了Web服务器没有对用户输入数据进行严格的检查和有效过滤的缺陷
(D)XSS攻击盗取Web终端用户的敏感数据,甚至控制用户终端操作,SQL注入攻击盗取Web后台数据库中的敏感数据,甚至控制整个数据库服务器。
参考答案
继续答题:下一题
更多2022网络安全意识试题
- 11989年,术语“数据库中的知识发现”正式确立,即KDD。
- 2如果未能得到及时治疗,( )常常进一步发展为被害妄想。
- 3贷款人应通过贷款人受托支付或借款人自主支付的方式对贷款资金的( )进行管理与控制。
- 4有完善的矿井通风、瓦斯防治、综合防尘、防灭火、安全监控和爆破等专业管理制度,各工种有岗位安全生产责任制和操作规程,并严格执行。
- 5金融机构违反《金融违法行为处罚办法》规定发放贷款的,下列说法错误的是( )。
- 6心理学家哈博特.赛蒙发现在沙滩上居住的蚂蚁将其巢穴建筑得相当复杂,而居住在干燥的地方的同一种蚂蚁则建造比较简单的巢穴,对环境的适应能力使的蚂蚁在恶劣的环境中得以生存。对环境的适应能力是一种经验的学习与积累,在社会工作中提升自己的适应能力的途径有____