欢迎来到求知题库网 求知题库官网
logo
全部科目 > 大学试题 > 计算机科学 > Web应用开发 > WEB应用及数据安全

多项选择题

在防御SQL注入时,只过滤了select,union,and,or等关键字语句,以下哪些说法是正确的?()

    A.执行数据库的语句已经被过滤了,不存在SQL注入漏洞
    B.单单过滤只进行过滤还是有很大的可能被绕过的,数据库语句应尽量使用拼接的方式
    C.可以使用%0a换行换行进行绕过
    D.可以使用/*!*/内联注释绕过

点击查看答案

相关考题

微信小程序免费搜题
微信扫一扫,加关注免费搜题

微信扫一扫,加关注免费搜题

微信扫一扫,加关注免费搜题

微信扫一扫,加关注免费搜题