wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Quizz về SQL Injection

Total questions: 18

Worksheet time: 9mins

Name
Class
Date
1.

Biện pháp nào sau đây giúp ngăn chặn SQL Injection?

a)

Mã hóa toàn bộ cơ sở dữ liệu

b)

Giới hạn số lần đăng nhập không thành công

c)

Sử dụng cookie an toàn

d)

Sử dụng Prepared Statements

2.

Ví dụ nào mô tả điều kiện luôn đúng trong SQL Injection?

a)

admin' --

b)

' OR '1' = '1'

c)

' AND '1' = '1'

d)

' OR 'a' = 'b'

3.

Loại tấn công SQL Injection nào mà kẻ tấn công không thể nhìn thấy kết quả trực tiếp của truy vấn?

a)

Union SQL Injection

b)

Blind SQL Injection

c)

PiggyBacked Query

d)

Tautology

4.

Loại SQL Injection nào cho phép kẻ tấn công chèn thêm các câu truy vấn SQL vào câu truy vấn chính?

a)

Blind SQL Injection

b)

Stored SQL Injection

c)

Union SQL Injection

d)

PiggyBacked Query

5.

Loại SQL Injection nào sử dụng điều kiện luôn đúng để thay đổi kết quả của truy vấn SQL?

a)

Tautology

b)

PiggyBacked Query

c)

Union SQL Injection

d)

Blind SQL Injection

6.

Làm thế nào để Blind SQL Injection kiểm tra giá trị TRUE/FALSE?

a)

Sử dụng các điều kiện "AND 1=1" (TRUE) và "AND 1=2" (FALSE) trong câu lệnh SQL

b)

Thực hiện lặp qua các bảng dữ liệu

c)

Chèn lệnh DROP TABLE để kiểm tra phản hồi

d)

Bằng cách gửi hàng loạt truy vấn SELECT khác nhau

7.

SQL Injection là:

a)

Hình thức tấn công bằng cách chèn các câu lệnh SQL vào đầu vào của ứng dụng

b)

Lỗ hổng trong việc xác thực người dùng

c)

Tấn công qua mạng bằng cách sử dụng các script độc hại

d)

Kỹ thuật mã hóa dữ liệu

8.

Biện pháp nào giúp bảo vệ ứng dụng khỏi tấn công SQL Injection?

a)

Sử dụng session cookies an toàn

b)

Giới hạn truy cập của người dùng

c)

Kiểm tra và lọc dữ liệu đầu vào

d)

Mã hóa mật khẩu của người dùng

9.

SQL Injection dựa trên điều kiện luôn đúng được gọi là gì?

a)

Blind SQL Injection

b)

Union SQL Injection

c)

PiggyBacked Query

d)

Tautology

10.

Blind SQL Injection là:

a)

Khi tấn công SQL Injection mà không nhận được thông báo lỗi từ server

b)

Khi attacker sử dụng điều kiện luôn đúng để tấn công

c)

Khi attacker kết hợp nhiều truy vấn SQL cùng một lúc

d)

Khi kết quả của tấn công SQL Injection được hiển thị ngay lập tức

11.

Cách nào giúp xác định các cột có thể sử dụng trong Union SQL Injection?

a)

Thực hiện các truy vấn INSERT nhiều lần

b)

Sử dụng các tham số đầu vào động

c)

Sử dụng câu lệnh DROP TABLE

d)

Sử dụng lệnh UNION SELECT NULL,...NULL và tăng dần số lượng NULL

12.

SQL Injection có thể gây ra những tác hại nào?

a)

Ngăn chặn việc truy cập vào website

b)

Giảm tốc độ của hệ thống mạng

c)

Lấy cắp thông tin, chèn thêm dữ liệu, hoặc thực hiện các lệnh của hệ điều hành

d)

Tạo các kết nối trái phép đến mạng nội bộ

13.

Union SQL Injection hoạt động như thế nào?

a)

Sử dụng điều kiện luôn đúng trong câu lệnh WHERE

b)

Thay đổi cấu trúc của câu lệnh SQL mà không hiển thị lỗi

c)

Chèn thêm các câu truy vấn SQL sau truy vấn chính

d)

Kết hợp kết quả của nhiều truy vấn SELECT để lấy thêm dữ liệu

14.

Biện pháp tốt nhất để chống lại SQL Injection là gì?

a)

Lưu trữ mật khẩu dưới dạng văn bản thuần túy

b)

Sử dụng truy vấn SQL động với dữ liệu người dùng

c)

Sử dụng Prepared Statements với tham số hóa

d)

Giới hạn truy cập vào cơ sở dữ liệu

15.

Ví dụ nào sau đây mô tả một cuộc tấn công SQL Injection thành công?

a)

INSERT INTO Users (Name, Password) VALUES ('admin', '12345')

b)

SELECT * FROM Users WHERE Name = 'admin' OR 1=1 --

c)

SELECT * FROM Users WHERE Name = 'admin' AND Password = '12345'

d)

UPDATE Users SET Password = 'newpass' WHERE Name = 'admin'

16.

Nguyên nhân chính gây ra SQL Injection là:

a)

Định dạng sai dữ liệu trong cơ sở dữ liệu

b)

Dữ liệu đầu vào không được kiểm tra hoặc làm sạch

c)

Sử dụng giao thức HTTP thay vì HTTPS

d)

Lỗi xác thực mật khẩu người dùng

17.

Điều gì sẽ xảy ra nếu số cột của câu truy vấn Union không khớp?

a)

Truy vấn sẽ hoàn thành nhưng không có dữ liệu được trả về

b)

Câu truy vấn sẽ trả về lỗi

c)

Truy vấn sẽ xóa tất cả các bảng trong cơ sở dữ liệu

d)

Truy vấn sẽ tự động điều chỉnh số cột

18.

Biện pháp nào sau đây không giúp ngăn chặn SQL Injection?

a)

Kiểm tra và làm sạch dữ liệu đầu vào

b)

Escape dữ liệu đầu vào

c)

Sử dụng các truy vấn SQL động với dữ liệu người dùng không kiểm tra

d)

Sử dụng các Prepared Statements