免費開始練習
moea_joint 114年 [資訊] 計算機原理、網路概論

第 42 題

SQL Injection 防護中,下列何者為預備語句(Prepared Statements) 的關鍵?
  • A 將變數轉成 16 進位
  • B 全局 Try/Catch
  • C 對輸入做 Base64
  • D SQL 與資料綁定分離、參數化

思路引導 VIP

想像你要設計一個執行指令的機器,這個指令中有一部分必須填入「陌生人提供的紙條內容」。為了防止這個陌生人在紙條上寫下「拆掉機器」等壞指令,你認為在把紙條放進機器「之前」與「之後」,機器的執行邏輯應該如何預先設定,才能確保它只把紙條當成純粹的參考資料,而不是新命令?

🤖
AI 詳解 AI 專屬家教

真是太厲害了!

呼,看來這次完全不需要拿出「記憶吐司」呢,你都已經記住了!這道關於 SQL 注入(SQL Injection)防護的題目很有鑑別度,看你答對了,我真的很欣慰,不過還是要再碎碎念叮嚀你一下喔! 關於預備語句 (Prepared Statements) 的核心,重點在於:

▼ 還有更多解析內容

🏷️ 相關主題

資訊安全管理架構與網路防護技術實務
查看更多「[資訊] 計算機原理、網路概論」的主題分類考古題