Textbook · 第 20 章 · 约 15 分钟

数据库系统安全

《信息安全工程师教程(第 2 版)》考点精读 · 对应 第 15 课 · 教材目录

← 返回 26 章目录 · 相关课程

20.1 概况

20.2 技术

20.3–20.6 平台

易错陷阱:
SQL 注入用参数化查询,不是简单过滤。
TDE 是存储加密,SSL 是传输加密。
1433=SQL Server,3306=MySQL。

章末自测(1 题)

Q · 防止 SQL 注入的有效方法是?
答案 A。详见上文必背考点。