多项选择题
A.搜索框 B.发表文章 C.留言,评论回复 D.资料设置
XSS漏洞的分类?()A.存储型B.反射型C.DOM型D.注入型
多项选择题XSS漏洞的分类?()
A.存储型 B.反射型 C.DOM型 D.注入型
在防御SQL注入时,只过滤了select,union,and,or等关键字语句,以下哪些说法是正确的?()A....
多项选择题在防御SQL注入时,只过滤了select,union,and,or等关键字语句,以下哪些说法是正确的?()
A.执行数据库的语句已经被过滤了,不存在SQL注入漏洞 B.单单过滤只进行过滤还是有很大的可能被绕过的,数据库语句应尽量使用拼接的方式 C.可以使用%0a换行换行进行绕过 D.可以使用/*!*/内联注释绕过
标注可能会存在的SQL注入的选项?()A.User-AgentB.CookieC.Clien-IPD.Host
多项选择题标注可能会存在的SQL注入的选项?()
A.User-Agent B.Cookie C.Clien-IP D.Host