一個Java程序員寫了下面一段代碼,
String artist = request.getParameter(“artist”);
String genre = request.getParameter(“genre”);
String album = request.getParameter(“album”);
Statement s = connection.createStatement();
s.executeQuery(“SELECT() FROM music WHERE artist = ‘” + artist +
‘” AND genre = ‘” + genre + ‘” AND album = ‘” + album + “’”);
請問從安全角度來說有什么問題? ()
A.存在跨站攻擊漏洞
B.存在SQL注入漏洞
C.存在任意命令執(zhí)行漏洞
D.存在跨站請求偽造漏洞
您可能感興趣的試卷
你可能感興趣的試題
A.驗證輸入數(shù)據(jù)的長度和范圍
B.對任何潛在的危險字符除了保證輸入驗證外,請確保執(zhí)行了其它的操作如輸出編碼等
C.采用黑名單的形式驗證輸入
D.驗證正確的數(shù)據(jù)類型
A.Secure
B.HttpOnly
C.Expire
D.Domain
A.加固
B.補丁
C.逆向
D.混淆
A.加密
B.脫敏
C.哈希
D.混淆
A.授權(quán)
B.認(rèn)證
C.審計
D.可用性
最新試題
通過一些鍵值的函數(shù)將我們的數(shù)據(jù)映像到內(nèi)存中的一個位置來訪問叫()
()是集開發(fā)、運行、維護(hù)和修復(fù)的一套系統(tǒng)方法。
大型的分布式系統(tǒng)中如何圓滿解決數(shù)據(jù)的同步一致性()
“特洛伊咖啡壺”中感知層應(yīng)用的是什么設(shè)備()
礦工通過算力公平競爭,爭奪比特幣網(wǎng)絡(luò)的記賬權(quán)叫做()
對比云計算IT建設(shè),哪個不是傳統(tǒng)IT建設(shè)的缺點()
主人要睡覺了,他躺下,閉眼,蓋被子,這些行為被感知并分析后,智能中控自動關(guān)了燈、拉上窗簾、調(diào)節(jié)空調(diào)為睡眠模式,這是()技術(shù)。
物聯(lián)網(wǎng)信息的傳輸需要()
網(wǎng)頁后臺大量復(fù)雜數(shù)據(jù)的處理,這是軟件的()設(shè)計。
處理一個100G大小的數(shù)據(jù),通常采用的大數(shù)據(jù)處理方式是()