NEW
Font size
WorksheetsQuizz về SQL Injection
Total questions: 18
Worksheet time: 9mins
Biện pháp nào sau đây giúp ngăn chặn SQL Injection?
Mã hóa toàn bộ cơ sở dữ liệu
Giới hạn số lần đăng nhập không thành công
Sử dụng cookie an toàn
Sử dụng Prepared Statements
Ví dụ nào mô tả điều kiện luôn đúng trong SQL Injection?
admin' --
' OR '1' = '1'
' AND '1' = '1'
' OR 'a' = 'b'
Loại tấn công SQL Injection nào mà kẻ tấn công không thể nhìn thấy kết quả trực tiếp của truy vấn?
Union SQL Injection
Blind SQL Injection
PiggyBacked Query
Tautology
Loại SQL Injection nào cho phép kẻ tấn công chèn thêm các câu truy vấn SQL vào câu truy vấn chính?
Blind SQL Injection
Stored SQL Injection
Union SQL Injection
PiggyBacked Query
Loại SQL Injection nào sử dụng điều kiện luôn đúng để thay đổi kết quả của truy vấn SQL?
Tautology
PiggyBacked Query
Union SQL Injection
Blind SQL Injection
Làm thế nào để Blind SQL Injection kiểm tra giá trị TRUE/FALSE?
Sử dụng các điều kiện "AND 1=1" (TRUE) và "AND 1=2" (FALSE) trong câu lệnh SQL
Thực hiện lặp qua các bảng dữ liệu
Chèn lệnh DROP TABLE để kiểm tra phản hồi
Bằng cách gửi hàng loạt truy vấn SELECT khác nhau
SQL Injection là:
Hình thức tấn công bằng cách chèn các câu lệnh SQL vào đầu vào của ứng dụng
Lỗ hổng trong việc xác thực người dùng
Tấn công qua mạng bằng cách sử dụng các script độc hại
Kỹ thuật mã hóa dữ liệu
Biện pháp nào giúp bảo vệ ứng dụng khỏi tấn công SQL Injection?
Sử dụng session cookies an toàn
Giới hạn truy cập của người dùng
Kiểm tra và lọc dữ liệu đầu vào
Mã hóa mật khẩu của người dùng
SQL Injection dựa trên điều kiện luôn đúng được gọi là gì?
Blind SQL Injection
Union SQL Injection
PiggyBacked Query
Tautology
Blind SQL Injection là:
Khi tấn công SQL Injection mà không nhận được thông báo lỗi từ server
Khi attacker sử dụng điều kiện luôn đúng để tấn công
Khi attacker kết hợp nhiều truy vấn SQL cùng một lúc
Khi kết quả của tấn công SQL Injection được hiển thị ngay lập tức
Cách nào giúp xác định các cột có thể sử dụng trong Union SQL Injection?
Thực hiện các truy vấn INSERT nhiều lần
Sử dụng các tham số đầu vào động
Sử dụng câu lệnh DROP TABLE
Sử dụng lệnh UNION SELECT NULL,...NULL và tăng dần số lượng NULL
SQL Injection có thể gây ra những tác hại nào?
Ngăn chặn việc truy cập vào website
Giảm tốc độ của hệ thống mạng
Lấy cắp thông tin, chèn thêm dữ liệu, hoặc thực hiện các lệnh của hệ điều hành
Tạo các kết nối trái phép đến mạng nội bộ
Union SQL Injection hoạt động như thế nào?
Sử dụng điều kiện luôn đúng trong câu lệnh WHERE
Thay đổi cấu trúc của câu lệnh SQL mà không hiển thị lỗi
Chèn thêm các câu truy vấn SQL sau truy vấn chính
Kết hợp kết quả của nhiều truy vấn SELECT để lấy thêm dữ liệu
Biện pháp tốt nhất để chống lại SQL Injection là gì?
Lưu trữ mật khẩu dưới dạng văn bản thuần túy
Sử dụng truy vấn SQL động với dữ liệu người dùng
Sử dụng Prepared Statements với tham số hóa
Giới hạn truy cập vào cơ sở dữ liệu
Ví dụ nào sau đây mô tả một cuộc tấn công SQL Injection thành công?
INSERT INTO Users (Name, Password) VALUES ('admin', '12345')
SELECT * FROM Users WHERE Name = 'admin' OR 1=1 --
SELECT * FROM Users WHERE Name = 'admin' AND Password = '12345'
UPDATE Users SET Password = 'newpass' WHERE Name = 'admin'
Nguyên nhân chính gây ra SQL Injection là:
Định dạng sai dữ liệu trong cơ sở dữ liệu
Dữ liệu đầu vào không được kiểm tra hoặc làm sạch
Sử dụng giao thức HTTP thay vì HTTPS
Lỗi xác thực mật khẩu người dùng
Điều gì sẽ xảy ra nếu số cột của câu truy vấn Union không khớp?
Truy vấn sẽ hoàn thành nhưng không có dữ liệu được trả về
Câu truy vấn sẽ trả về lỗi
Truy vấn sẽ xóa tất cả các bảng trong cơ sở dữ liệu
Truy vấn sẽ tự động điều chỉnh số cột
Biện pháp nào sau đây không giúp ngăn chặn SQL Injection?
Kiểm tra và làm sạch dữ liệu đầu vào
Escape dữ liệu đầu vào
Sử dụng các truy vấn SQL động với dữ liệu người dùng không kiểm tra
Sử dụng các Prepared Statements
