29. 網站應用程式安全測試中,盲注式 SQL 注入攻擊(Blind SQL Injection)的測試比一般 SQL 注入攻擊更具挑戰,以下描述何者最正確?
(A) 難以透過錯誤訊息來洩漏資料庫資訊,而透過行為模式(如:時間延遲回應)推 斷資料
(B) 盲注式 SQL 注入只會影響後端資料庫,不會影響應用程式的前端
(C) 盲注式 SQL 注入需要特定的自動化工具,無法手動執行
(D) 若發生在無法存取原始碼的黑箱測試情境中,偵測更加困難
答案:登入後查看
統計: A(7), B(0), C(0), D(0), E(0) #3871604
統計: A(7), B(0), C(0), D(0), E(0) #3871604