首页题目详情

在安全编码规范中,以下哪项用于防止 SQL 注入攻击?

题目配图
A.使用通用字符串拼接技术
B.使用预编译语句或参数化查询
C.直接将用户输入写入数据库
D.绕过输入验证

优质解答

答案

B

解析

使用预编译语句或参数化查询可以防止 SQL 注入,因为参数值在执行时会被自动转义,从而防止恶意用户注入恶意代码。

查看答案和解析

支付 ¥0.1 即可查看此题答案和详细解析

低至 ¥0.1 起

信息安全技术单选题中等AI生成