A.在參數(shù)后面加單引號(hào),如果出現(xiàn)SQL異常信息,表示存在SQL注入
B.在參數(shù)后面使用and 1=1和and 1=2測(cè)試數(shù)字型SQL注入
C.在參數(shù)后面使用and 1+3=2+2和and 1+2=1+1測(cè)試數(shù)字型SQL注入
D.在參數(shù)后面使用or 1=1和or 2=2測(cè)試數(shù)字型SQL注入
您可能感興趣的試卷
你可能感興趣的試題
A.數(shù)據(jù)庫名、表名、字段名、字段內(nèi)容
B.數(shù)據(jù)庫版本、當(dāng)前數(shù)據(jù)庫物理路徑、文件名、字段內(nèi)容
C.數(shù)據(jù)庫名、字段名、表名、字段內(nèi)容
D.數(shù)據(jù)庫版本、數(shù)據(jù)編碼、表名、當(dāng)前數(shù)據(jù)庫名
A.白盒測(cè)試
B.黑盒測(cè)試
C.灰盒測(cè)試
D.紅盒測(cè)試
A.HEAD
B.SELECT
C.PUT
D.OPTIONS
A.審計(jì)人員可以在和客戶達(dá)成正式協(xié)議之前對(duì)目標(biāo)系統(tǒng)進(jìn)行滲透測(cè)試,來提高滲透測(cè)試的效率。
B.在測(cè)試過程中,在沒有得到客戶明確許可的情況下,測(cè)試人員不得進(jìn)行超出測(cè)試范圍越過已約定范疇的安全測(cè)試。
C.測(cè)試人員應(yīng)當(dāng)遵守測(cè)試計(jì)劃所明確的安全評(píng)估的時(shí)間期限。
D.測(cè)試人員應(yīng)當(dāng)遵循在測(cè)試流程里約定的必要步驟。
A.弱口令
B.明文傳輸
C.MD5加密
D.多賬戶共用一個(gè)密碼
最新試題
惡意代碼的靜態(tài)分析工具有()
在Linux系統(tǒng)中,顯示內(nèi)核模塊的命令是()
用來尋找源代碼錯(cuò)誤的靜態(tài)分析工具是()
計(jì)算機(jī)互連成網(wǎng)絡(luò)的目的是要實(shí)現(xiàn)網(wǎng)絡(luò)資源的共享,按資源的特性分成()
在Linux系統(tǒng)中,使用mgetty時(shí),如果它檢測(cè)到了PPP 會(huì)話的啟動(dòng),mgetty將使用()進(jìn)程進(jìn)行認(rèn)證。
Windows 2000安全系統(tǒng)集成以下不同的身份驗(yàn)證技術(shù),包括()
通過為系統(tǒng)的關(guān)鍵部件設(shè)置冗余備份、并在發(fā)生故障時(shí)通過自動(dòng)功能隔離和自動(dòng)功能轉(zhuǎn)移使系統(tǒng)不間斷地工作的計(jì)算機(jī)是()
Windows系統(tǒng)中域控制器能夠容納SID的數(shù)量是()
什么是防火墻的外部網(wǎng)絡(luò)?
在Window2000系統(tǒng)中,命令行添加用戶qing10為超級(jí)用戶的操作是()