多项选择题
关于SQL注入攻击,下列说法中正确的是()
A.攻击者通过SQL注入可以完全的控制数据库服务器 B.通过拼接的方式生成SQL查询语句容易遭到SQL注入攻击 C.对于不同的SQL数据路,SQL注入攻击的原理是类似的 D.使用存储过程执行查询也可能遭到SQL注入 E.使用参数化查询也可能遭到SQL注入
多项选择题 访问控制机制漏洞的分类包括()
多项选择题 会话令牌处理过程中的薄弱环节包括()
多项选择题 验证机制的缺陷分类包括()