重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 继续教育> 通信继续教育
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[判断题]

导致文件上传漏洞的原因包含有文件上传时检查不严、黑名单检查忽略了大小写、白名单检查忘记了%00截断、文件上传后修改文件名时处理不当。()

答案
查看答案
更多“导致文件上传漏洞的原因包含有文件上传时检查不严、黑名单检查忽略了大小写、白名单检查忘记了%00截断、文件上传后修改文件名时处理不当。()”相关的问题

第1题

只要做好客户端的文件检查就可以避免文件上传漏洞。()
点击查看答案

第2题

关于文件上传漏洞,以下哪一项描述是错误的?()

A.由于对上传文件的类型、内容没有进行严格的过滤、检查,使得攻击者可以通过上传木马获取服务器的webshell权限

B.用户直接或者通过各种绕过方式将webshell上传到服务器中进而执行利用

C.会导致网站被控制,增删改查文件,链接数据库

D.上传漏洞与SQL注入或XSS相比,其风险更小

点击查看答案

第3题

文件上传漏洞是指用户上传一个可执行的脚本文件,并通过脚本文件,获得了执行服务器端命令的能力。()
点击查看答案

第4题

下列哪项不是防范恶意代码执行Malicious File Execution的措施?()

A.编码者需要对上传页面代码严格把关,特别是在保存文件的时候,考察可能出现的异常字符,如../,..\,空字符等

B.控制上传文件的大小

C.对文件扩展名检查要采取“允许jpg,gif…”这样的检查,而不要采取“不允许asp…”这样的检查

D. 对上传文件的目录设置不可执行

点击查看答案

第5题

对于文件上传漏洞的几种形式及其防护,正确的是()。

A.完全没有处理,即程序员没有对客户端上传的文件进行任何的检测

B.将asp等字符替换

C.不足的黑名单过滤

D.表单中传递文件保存目录

E.保存路径处理不当

点击查看答案

第6题

为了防止文件上传漏洞,需要在服务端做些验证,下列说法错误的是()。

A.对文件类型进行检查

B.对文件的长度和可以接受的大小限制进行检查

C.对于文件类型使用白名单过滤,不要使用黑名单

D.对于一些特殊字符串一定要做好过滤,如果发现含有不合法的字符串,要及时进行异常处理,尝试纠正错误

点击查看答案

第7题

文件上传本身是互联网中最为常见的一种功能需求,关键是文件上传之后服务器端的处理、解释文件的过程是否安全。一般的情况有()。

A.上传文件WEB脚本语言,服务器的WEB容器解释并执行了用户上传的脚本,导致代码执行

B.上传文件FLASH策略文件crossdomain.xml,以此来控制Flash在该域下的行为

C.上传文件是病毒、木马文件,攻击者用以诱骗用户或管理员下载执行

D.上传文件是钓鱼图片或为包含了脚本的图片,某些浏览器会作为脚本执行,实施钓鱼或欺诈

点击查看答案

第8题

以下关于任意文件上传漏洞原理正确的是()。

A.文件上传功能实现代码没有严格限制用户上传的文件后缀以及文件类型

B.允许攻击者向某个可通过Web访问的目录上传任意PHP文件

C.能够将这些文件传递给PHP解释器

D.不可以在远程服务器上执行任意PHP

点击查看答案

第9题

加油站管控系统进行通讯时,上传省数据中心()文件。

A.加油流水数据及黑名单

B.已日结流水及油价数据

C.加油流水数据、各类报表

D.黑名单、灰名单、白名单

点击查看答案

第10题

关于文件上传漏洞防范,以下哪一项描述是错误的?()

A.文件上传的目录设置为不可执行

B.使用随机数改写文件名和文件路径

C.对上传后的文件统一随机命名,允许用户控制扩展名

D.过滤掉文件名中包含特殊字符的文件

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝