0不僅可以判斷服務器的后臺數(shù)據(jù)庫是否為sql-server,還可以得到()a、當前連接數(shù)據(jù)庫的用戶數(shù)據(jù)b、當前連接數(shù)據(jù)庫的用戶名c、當前連接數(shù)" />

天天操天天射天天舔,午夜精品一码二码三码,欧美粗暴jizz性欧美20,日本视频中文字幕,国语对白新婚少妇在线观看,操大逼网站,国产精品麻豆三级一区视频

專業(yè)信息安全工程師網(wǎng)站|培訓機構|服務商(2021信息安全工程師學習QQ群:327677606,客服QQ:800184589)

軟題庫 培訓課程
當前位置:信管網(wǎng) >> 信息安全工程師 >> 試題庫 >> 文章內容
解析:注入語句:http://xxx.xxx.xxx/abc.asp?p=yy and user>0不僅可以判斷服務器的后臺數(shù)據(jù)庫是
來源:信管網(wǎng) 2017年04月15日 【所有評論 分享到微信

2016年下半年信息安全工程師上午綜合知識解析:

19、注入語句:http//xxx.xxx.xxx/abc.asp?p=YYand user>0不僅可以判斷服務器的后臺數(shù)據(jù)庫是否為SQL-SERVER,還可以得到()

A、當前連接數(shù)據(jù)庫的用戶數(shù)據(jù)

B、當前連接數(shù)據(jù)庫的用戶名

C、當前連接數(shù)據(jù)庫的用戶口令

D、當前連接的數(shù)據(jù)庫名

信管網(wǎng)解析:

(這題沒有一個對的,只有一種可能,就是報錯)注入語句:http://xxx.xxx.xxx/abc.asp?p=yy AND user>0,服務器運行“SELECT * from表名 where 字段=yy AND user > 0”顯然,該語句不能正常執(zhí)行會出錯,從其錯誤信息中不僅可以獲知該服務器的后臺數(shù)據(jù)庫是否為sql-server,還可以得到當前連接的數(shù)據(jù)庫的用戶名。

信管網(wǎng)參考答案:B

最終答案以信管網(wǎng)題庫為準:http://www.richmond-chase.com/pm1/37841.html
掃碼關注公眾號

溫馨提示:因考試政策、內容不斷變化與調整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!

信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。

信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。

相關內容

發(fā)表評論  查看完整評論  

推薦文章