当前位置: 答题翼 > 问答 > 计算机类考试 > 正文
目录: 标题| 题干| 答案| 搜索| 相关
问题

【问题4】(5分) 系统实现时 对用户的登录判断所用的动态SQL语句如下: “SELECT* FROM Users WHERE


【问题4】(5分)

系统实现时,对用户的登录判断所用的动态SQL语句如下:

“SELECT* FROM Users WHERE User_Name=‘”+strUserName+“‘AND Password=‘”+ strPassword+“’;”

该SQL语句是否能防止SQL注入?请设计一个测试用例,以测试SQL注入,并说明防止SQL注入的方法。

参考答案
您可能感兴趣的试题
  • 【问题 3】(2分) 为了保证系统安全,避免用户对系统配置进行任意更改,应该采用 (3) 。 (3)备选答案:

  • 【问题5】(3 分) xinetd 可使用only_from、no_access以及access_time等参数对用户进行访问控制。若服

  • 【问题2】(7 分) 将RDU2设置为Server1的终端服务用户后,在Host1中登录Server1时,图3-4中 “计算机”

  • 【问题 3】(4分)各方准备对网络系统进行竣工验收,请根据你的工程经验,回答下述问题。 (1)验收测试的

  • 【问题4】(2分) 请判断以下对测试的叙述是否正确。 A.验收测试是以用户为主的测试,软件开发人员和质

  • 【问题5】(3分) 请在【问题4】的ACL前面添加一条语句,使得内网主机192.168.1.2可以使用telnet对Web