正文

1. 构建恶意SQL语句 2. 利用错误信息泄露 3. 检查输入数据类型 4. 使用参数化查询 5. 动态SQL解析 属于SQL注入方法的选项有: 1. 构建恶意SQL语句 2. 利用错误信息泄露 3. 使用参数化查询(实际上参数化查询是防止SQL注入的最佳实践) 选项3“使用参数化查询”不是SQL注入方法,而是防止SQL注入的措施。正确答案是1、2和5。