单选题

以下(  )选项不是SQL注入攻击的典型特征。

A

在URL中使用单引号

B

在查询中添加注释符

C

使用永真条件(如1=1)

D

使用HTTP POST方法提交数据

查看答案
答案
正确答案:D
解析

【内容考查】本题考查SQL注入攻击的典型特征。

【选项分析】A. 在URL中使用单引号:这是SQL注入的典型特征,攻击者often利用单引号来闭合SQL语句中的字符串。

B. 在查询中添加注释符:注释符(如--或#)是SQL注入攻击的常见特征,用于注释掉SQL语句的剩余部分。

C. 使用永真条件(如1=1):这是SQL注入攻击的典型手法,用于绕过WHERE子句的条件限制。

D. 使用HTTP POST方法提交数据:这不是SQL注入攻击的特征,而是一种常规的HTTP请求方法。SQL注入可以通过GET或POST方法实现,方法本身不是注入的特征。

因此,正确答案是D。A、B、C都是SQL注入的典型特征,而D不是。

历年真题
资料下载

注册回到顶部

版权所有©环球网校All Rights Reserved