48.根據 OWASP Top 10,若網頁程式未對使用者輸入進行過濾,導致惡意指令被送 入後端資料庫執行,這屬於哪一類威脅?(A) 注入攻擊 (Injection)(B) 破壞身分驗證 (Broken Authentication)(C) 敏感資料外洩 (Sensitive Data Exposure)(D) 跨站腳本攻擊 (XSS)。