单选题 以下哪个场景最容易产生SSRF漏洞?

A、 用户上传头像,服务器仅保存文件路径到数据库
B、 网站提供"网页内容抓取"功能,且URL由用户可控
C、 用户在评论区提交纯文本留言
D、 网站使用CDN加速静态资源
下载APP答题
由4l***sh提供 分享 举报 纠错

相关试题

单选题 以下哪种情况最可能导致RCE漏洞?

A、网站使用了HTTPS协议
B、后端直接将用户输入拼接到系统命令函数(如system()、exec())中执行
C、数据库连接密码设置得过于复杂
D、前端使用了Vue.js框架

单选题 以下哪个SQL注入语句可以用于获取数据库版本信息(MySQL)?

A、`' UNION SELECT null, null --
B、`' AND 1=1 --
C、`' UNION SELECT null, version() --
D、`' OR 'a'='b

单选题 在登录框中输入`' OR '1'='1`导致直接登录成功,这属于哪种SQL注入类型?

A、报错注入
B、联合查询注入
C、布尔盲注
D、经典的万能密码/身份绕过注入

单选题 预编译语句(Prepared Statement)防御SQL注入的核心原理是?

A、对特殊字符进行转义
B、将SQL代码与数据分离,数据部分不再被解析为SQL语句
C、限制用户输入的长度
D、使用防火墙拦截恶意请求

单选题 SQLMap是一款常用的自动化SQL注入工具,以下哪个不是它的功能?

A、自动识别注入点
B、读取数据库文件
C、自动生成并执行XSS攻击载荷
D、获取数据库管理员权限

单选题 以下哪个符号在SQL注入中最常用于注释掉后续语句?

A、#
B、--
C、/*
D、以上都可以

单选题 以下哪种注入方式不需要页面回显数据库错误信息?

A、报错注入
B、时间盲注
C、联合查询注入
D、堆叠查询注入

单选题 以下哪种做法不能有效防御SQL注入攻击?

A、使用参数化查询(Prepared Statements)
B、对用户输入进行严格的类型校验
C、在前端页面使用JavaScript过滤特殊字符
D、使用ORM框架并开启安全查询模式