判断题
SQL注入是指在输入字符串中注入特殊构造的SQL指令,逃避应用程序检查,在数据库服务器上被当做正常SQL指令执行的攻击过程。
正确(↓↓↓ 点击‘点击查看答案’看答案解析 ↓↓↓)
判断题 访问控制机制的漏洞可以分为垂直权限提升漏洞和水平权限提升漏洞。
判断题 会话管理机制的薄弱环节包括会话令牌的生成过程和会话令牌的处理过程两大类。
判断题 验证机制的缺陷包括验证机制设计缺陷和验证机制执行缺陷。