Który rodzaj ataku hakerskiego jest niebezpieczny dla bazy danych i polega na dodaniu złośliwego kodu do zapytania?
Który rodzaj ataku hakerskiego jest niebezpieczny dla bazy danych i polega na dodaniu złośliwego kodu do zapytania?
Wyjaśnienie i uzasadnienie dydaktyczne
Poprawna odpowiedź: A (SQL Injection.)
SQL Injection (wstrzykiwanie SQL) to technika ataku polegająca na umieszczeniu lub zmodyfikowaniu zapytań SQL wysyłanych do bazy danych (np. poprzez pola formularzy na stronie internetowej) w taki sposób, aby wykonać nieautoryzowane operacje, odczytać poufne dane, zmodyfikować lub usunąć dane.
Dlaczego pozostałe opcje są nieprawidłowe?
- B: Man-in-the-middle (człowiek pośrodku) to atak, w którym napastnik przechwytuje i ewentualnie modyfikuje komunikację między dwiema stronami.
- C: Brute force to metoda łamania haseł polegająca na systematycznym sprawdzaniu wszystkich możliwych kombinacji.
- D: DDoS (Distributed Denial of Service) to atak mający na celu zablokowanie dostępu do usługi poprzez zalanie jej ogromną ilością zapytań z wielu źródeł.
Chcesz poćwiczyć całą kwalifikację INF.03?
Egzamin próbny na czas, nauka działami, losowe pytanie albo przegląd całej bazy — wszystko w przeglądarce i bez zakładania konta.
Pojęcia z tego pytania
- Atak SQL Injection (Wstrzykiwanie SQL)Groźny atak polegający na wstrzyknięciu złośliwego kodu SQL do pól formularza lub parametrów URL w celu nieautoryzowanego odczytu lub modyfikacji bazy.
- Polecenia DDL (CREATE, ALTER, DROP, TRUNCATE)Zestaw instrukcji SQL służących do definiowania i modyfikowania struktury obiektów bazy danych (tabel, widoków, indeksów, baz).
- Metody tablicowe w JS (push, pop, map, filter, forEach, splice)Funkcje wbudowane w prototyp tablic służące do mutowania zawartości, transformacji, filtrowania i iteracji po elementach.
Podobne pytania z działu „Bezpieczenstwo aplikacji www”
Ten sam obszar materiału z kwalifikacji INF.03. W całej bazie znajdziesz 11 pytań z tego działu.
- #159
Wskaż dwa sposoby zabezpieczenia bazy danych Microsoft Access
- #161
Certyfikat SSL jest stosowany do
- #290
Aby stronę WWW można było przesłać do przeglądarki internetowej w postaci zaszyfrowanej, należy użyć protokołu
- #634
Witryna internetowa wysyła dane poufne za pomocą formularza do kodu PHP. Która metoda wysłania jest najbardziej bezpieczna?
- #940
Które z zadań programistycznych może być wykonane tylko po stronie klienta przeglądarki?