題組內容

六、請說明下列網站攻擊的行為原理及如何防禦:(3 題,每題 5 分,共 15 分)

(一) SQL Injection

申論題作答 (共 5 筆)

依時間顯示最近 5 筆。
Bo Jun
Bo Jun
申論題作答 #105010
29 分
29 總分
題意符合度
25分
論證結構
20分
語言表達
50分
5分2秒 總時間 0 人解鎖 2026.08
SQL Injection為資料庫攻擊的手段,透過攻擊來修改資料庫內的敏感資料
SQL Injection 為攻擊者篡改資料庫內的資料已達成攻擊,如銀行內的交易金額貝...
解鎖 82 字
藍環章魚
藍環章魚
申論題作答 #103777
67 分
67 總分
題意符合度
70分
論證結構
65分
語言表達
60分
9分41秒 總時間 0 人解鎖 2026.08
SQL Injection為一種對於web資料庫的攻擊手段,利用對象資料庫之設計漏洞進行...
解鎖 174 字
哈哈
哈哈
申論題作答 #103201
63 分
63 總分
題意符合度
65分
論證結構
58分
語言表達
68分
7分24秒 總時間 0 人解鎖 2026.08
一.原理 攻擊者在輸入資料時惡意添加SQL語法,使得資料遭到外洩、修改、破壞...
解鎖 68 字
Fuuuuuuuu
Fuuuuuuuu
申論題作答 #88250
68 分
68 總分
題意符合度
70分
論證結構
60分
語言表達
75分
3分47秒 總時間 3 人解鎖 2026.06
定義:系統未將user輸入的資料視為純參數,而是視作SQL指令,送入資料庫執行...
解鎖 101 字 3 人已解鎖
陳德恩
陳德恩
申論題作答 #2494
40 分
40 總分
題意符合度
40分
論證結構
30分
語言表達
60分
2分14秒 總時間 2 人解鎖 2026.02
該機制主要是透過SQL函數的語法錯誤來實施,主要是沒有善用分號隔離參數內容...
該機制主要是透過SQL函數的語法錯誤來實施,主要是沒有善用分號隔離參數內容...
解鎖 94 字 2 人已解鎖

詳解 (共 1 筆)

Aaron Lim
Aaron Lim
詳解 #7260000
2025/12/16
1. 【擬答架構】(Model Answ...
(共 1691 字,隱藏中)
前往觀看