一個Java程序員寫了下面一段代碼,
String artist = request.getParameter(“artist”);
String genre = request.getParameter(“genre”);
String album = request.getParameter(“album”);
Statement s = connection.createStatement();
s.executeQuery(“SELECT() FROM music WHERE artist = ‘” + artist +
‘” AND genre = ‘” + genre + ‘” AND album = ‘” + album + “’”);
請問從安全角度來說有什么問題? ()
A.存在跨站攻擊漏洞
B.存在SQL注入漏洞
C.存在任意命令執(zhí)行漏洞
D.存在跨站請求偽造漏洞
您可能感興趣的試卷
你可能感興趣的試題
A.驗證輸入數(shù)據(jù)的長度和范圍
B.對任何潛在的危險字符除了保證輸入驗證外,請確保執(zhí)行了其它的操作如輸出編碼等
C.采用黑名單的形式驗證輸入
D.驗證正確的數(shù)據(jù)類型
A.Secure
B.HttpOnly
C.Expire
D.Domain
A.加固
B.補丁
C.逆向
D.混淆
A.加密
B.脫敏
C.哈希
D.混淆
A.授權(quán)
B.認證
C.審計
D.可用性
最新試題
想要去構(gòu)建一套IT建設(shè)成本是很高的,想降低成本又提高效率可以通過()
礦工通過算力公平競爭,爭奪比特幣網(wǎng)絡(luò)的記賬權(quán)叫做()
有人掌握全網(wǎng)總算力的百分比大于多少,區(qū)塊鏈就不是安全可信的()
比特幣區(qū)塊鏈系統(tǒng)找到有效哈希值的時間間隔為()
公益扶貧可以利用區(qū)塊鏈的哪些特點,解決資金流向,利用程度,管理者監(jiān)督等問題()
大型的分布式系統(tǒng)中如何圓滿解決數(shù)據(jù)的同步一致性()
區(qū)塊鏈如何防偽溯源()
Adobe Flash在默認狀況下的存儲格式是()
有效或者安全性較高的數(shù)據(jù)比如公司的財務(wù)信息適合放在()
在云音樂中為某用戶推薦歌曲,其機制是()