重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 职业技能鉴定
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[单选题]

为了防止文件上传漏洞,需要在服务端做些验证,下列说法错误的是()。

A.对文件类型进行检查

B.对文件的长度和可以接受的大小限制进行检查

C.对于文件类型使用白名单过滤,不要使用黑名单

D.对于一些特殊字符串一定要做好过滤,如果发现含有不合法的字符串,要及时进行异常处理,尝试纠正错误

答案
查看答案
更多“为了防止文件上传漏洞,需要在服务端做些验证,下列说法错误的是()。”相关的问题

第1题

下面哪种处理文件上传的方式较为安全()

A.通过javascript限制上传类型

B.在服务端限制content-type文件类型

C.通过文件头验证文件类型

D.文件后缀名白名单验证和服务端生成随机文件名称

点击查看答案

第2题

上传漏洞的防御方法包括

A.对文件后缀进行检测

B.对文件类型进行检测

C.对文件内容进行检测

D.阻止文件执行

点击查看答案

第3题

关于文件上传漏洞防范,以下哪一项描述是错误的?()

A.文件上传的目录设置为不可执行

B.使用随机数改写文件名和文件路径

C.对上传后的文件统一随机命名,允许用户控制扩展名

D.过滤掉文件名中包含特殊字符的文件

点击查看答案

第4题

只要将文件保存在非WEB目录下就能防止出现文件上传漏洞。()
点击查看答案

第5题

创建文件时自动添加的文件属性有()。

A.文件名,文件长度,创建日期

B.文件名,创建日期,文件类型

C.文件长度,创建日期,文件类型

D.文件名,文件长度,文件类型

点击查看答案

第6题

关于文件上传漏洞,以下哪一项描述是错误的?()

A.由于对上传文件的类型、内容没有进行严格的过滤、检查,使得攻击者可以通过上传木马获取服务器的webshell权限

B.用户直接或者通过各种绕过方式将webshell上传到服务器中进而执行利用

C.会导致网站被控制,增删改查文件,链接数据库

D.上传漏洞与SQL注入或XSS相比,其风险更小

点击查看答案

第7题

关于FTP服务,下列说法正确的是()。

A.FTP服务提供了在Internet主机之间传送文件的功能

B.FTP服务采用的是PtoP的工作模式

C.可以根据需要任意下载文件和上传文件

D.要使用FTP服务,需要在本地计算机上运行一个FTP客户程序

点击查看答案

第8题

文件过滤技术可以根据承载文件的应用、文件传输方向、文件类型和文件扩展名对文件进行过滤。()
点击查看答案

第9题

在JSP中,上传组件Commons-FileUplond说法错误的是()。

A.Commons-FileUpload组件可以实现文件的上传、下载

B.文件上传只能以post方式实现提交

C.使用Servlet-FileUpload类实现文件的上传操作

D.Commons-FileUpload可以设置上传文件大小

点击查看答案

第10题

文件的属性包括()。

A.文件类型

B.文件长度

C.文件的物理位置

D.文件的建立时间

点击查看答案

第11题

我们可以使用多种方式来上传或下载OSS中的文件,关于OSS文件上传和下载的说法正确的有?()

A.可以使用OSS控制台进行上传下载

B.OSS中的文件即使是私有的权限可以提供临时下载

C.OSS的中文件不支持断点续传和下载

D.OSS对文件的上传和下载都有收取流量费用

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝