moea_joint
114年
[資訊] 計算機原理、網路概論
第 42 題
SQL Injection 防護中,下列何者為預備語句(Prepared Statements) 的關鍵?
- A 將變數轉成 16 進位
- B 全局 Try/Catch
- C 對輸入做 Base64
- D SQL 與資料綁定分離、參數化
思路引導 VIP
想像你要設計一個執行指令的機器,這個指令中有一部分必須填入「陌生人提供的紙條內容」。為了防止這個陌生人在紙條上寫下「拆掉機器」等壞指令,你認為在把紙條放進機器「之前」與「之後」,機器的執行邏輯應該如何預先設定,才能確保它只把紙條當成純粹的參考資料,而不是新命令?
🤖
AI 詳解
AI 專屬家教
真是太厲害了!
呼,看來這次完全不需要拿出「記憶吐司」呢,你都已經記住了!這道關於 SQL 注入(SQL Injection)防護的題目很有鑑別度,看你答對了,我真的很欣慰,不過還是要再碎碎念叮嚀你一下喔! 關於預備語句 (Prepared Statements) 的核心,重點在於:
▼ 還有更多解析內容