关于SQL注入攻击,下面有关我司产品的检测技术说法错误的是()?


关于SQL注入攻击,下面有关我司产品的检测技术说法错误的是()?

A、通过正则表达式匹配拦截各种恶意的SQL语句,而每一种数据的又存在各种各样的攻击,此时安全产品就会编写成千条规则进行检测

B、SQL注入语法引擎,通过对攻击payload进行审计,看是否符合语法、是否存在危险函数、是否存在危险的语法结构等。一个防SQL注入的语法往往我们内置了多个语言的引擎,例如Mysql、MsSQL、Access、PostgreSQL、Oracle等来检测

C、注入攻击成功引擎,通过攻击payload识别攻击意图,例如识别是探测还是查询敏感信息,执行命令还是写文件等,关联上下文的行为,对攻击的生命周期j进行全方位监控,最终判定是否为攻击成功

D、通过规则库识别恶意文件,阻止SQL注入。

正确答案:D