nerdexam
Cisco

350-701 · Question #743

What is a difference between an SQL injection and a cross-site scripting attack?

The correct answer is B. SQL injection modifies SQL queries, and XSS cloaks by encoding tags. SQL injection attacks modify database queries, while Cross-Site Scripting (XSS) attacks inject malicious client-side scripts into web pages, often bypassing sanitization by encoding tags.

Submitted by diego_uy· Mar 30, 2026Security Concepts

Question

What is a difference between an SQL injection and a cross-site scripting attack?

Options

  • ASQL injection intercepts user information, and XSS causes false or unpredictable results.
  • BSQL injection modifies SQL queries, and XSS cloaks by encoding tags.
  • CSQL injection detects environments, and XSS cloaks by encoding tags.
  • DSQL injection modifies SQL queries, and XSS allows access to files beyond the root folder.

How the community answered

(33 responses)
  • A
    12% (4)
  • B
    82% (27)
  • C
    3% (1)
  • D
    3% (1)

Why each option

SQL injection attacks modify database queries, while Cross-Site Scripting (XSS) attacks inject malicious client-side scripts into web pages, often bypassing sanitization by encoding tags.

ASQL injection intercepts user information, and XSS causes false or unpredictable results.

While both attacks can lead to user information compromise, the description 'intercepts user information' for SQLi and 'causes false or unpredictable results' for XSS does not accurately describe their fundamental technical difference in attack mechanism.

BSQL injection modifies SQL queries, and XSS cloaks by encoding tags.Correct

SQL injection exploits vulnerabilities in an application's database interactions by injecting malicious SQL code into input fields, thereby modifying the database query executed. Cross-Site Scripting (XSS) involves injecting malicious client-side scripts into web pages viewed by other users, often by encoding HTML or script tags to evade input validation and sanitization filters.

CSQL injection detects environments, and XSS cloaks by encoding tags.

'SQL injection detects environments' is an inaccurate description of SQL injection; its primary purpose is data manipulation or extraction through query modification. 'XSS cloaks by encoding tags' is partially correct for XSS but paired with an incorrect SQLi description.

DSQL injection modifies SQL queries, and XSS allows access to files beyond the root folder.

XSS attacks manipulate the client-side browser context and do not typically grant access to server-side files beyond the web root; this type of access is generally associated with directory traversal or other server-side vulnerabilities.

Concept tested: SQL injection vs. XSS attack mechanisms

Source: https://owasp.org/www-project-top-ten/2017/A1_2017-Injection.html

Topics

#SQL injection#cross-site scripting#web attacks#injection attacks

Community Discussion

No community discussion yet for this question.

Full 350-701 Practice