首页 > 学历类考试> 双学位
题目内容 (请给出正确答案)
[单选题]

关于文件上传漏洞,以下哪一项描述是错误的?()

A.由于对上传文件的类型、内容没有进行严格的过滤、检查,使得攻击者可以通过上传木马获取服务器的webshell权限

B.用户直接或者通过各种绕过方式将webshell上传到服务器中进而执行利用

C.会导致网站被控制,增删改查文件,链接数据库

D.上传漏洞与SQL注入或XSS相比,其风险更小

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“关于文件上传漏洞,以下哪一项描述是错误的?()”相关的问题
第1题
关于文件上传漏洞防范,以下哪一项描述是错误的?()

A.文件上传的目录设置为不可执行

B.使用随机数改写文件名和文件路径

C.对上传后的文件统一随机命名,允许用户控制扩展名

D.过滤掉文件名中包含特殊字符的文件

点击查看答案
第2题
以下哪一项关于网络攻击的描述是错误的?()

A.网络硬件、软件和协议存在漏洞

B.网络广泛应用

C.攻击网络有利可图

D.所有攻击行为都会对网络和用户产生影响

点击查看答案
第3题
关于XSS的攻击原理,以下哪一项描述是错误的?()

A.XSS攻击利用的是URL过滤不严格的漏洞

B.XSS的重点不在于跨站点,而在于HTML脚本的执行

C.恶意攻击者在web页面中会插入一些恶意的script代码

D.当用户浏览该页面的时候,那么嵌入到web页面中script代码会执行

点击查看答案
第4题
以下关于防火墙文件过滤功能的配置内容的描述,错误的是哪一项?()

A.使用命令displaycurrent-configuration,可以显示缺省配置文件自身的配置信息

B.通过命令行配置安全策略引用缺省配置文件时,需要输入完整的配置文件名称,否则无法成功引用

C.在命令行界面下,通过命令displayprofiletypefile-blocknamedefault可以查看到缺省配置文件中的配置信息

D.管理员应该首先明确需要对哪些类型的文件进行过滤,然后选择设备能够支持的文件类型,最后在“自定义扩展名”中填写剩余的文件类型

点击查看答案
第5题
linux系统中关于基本命令-rm描述错误的是哪一项?()

A.rm命令删除的文件可以100%恢复

B.rm命令用于删除文件或者目录

C.rm命令属于高危命令,使用不慎就会有丢失数据的危险

D.rmf1f2f3用于删除多个文件

点击查看答案
第6题
以下关于云计算中瘦客户端的描述,错误的是哪一项?()

A.可移动

B.低成本

C.高性能

D.易部署

点击查看答案
第7题
以下关于大数据分析的描述,错误的是哪一项?()

A.处理非结构化数据

B.使用开源软件

C.使用ASIC专用硬件

D.处理半结构化数据

点击查看答案
第8题
以下关于机器学习特点的描述,错误的是哪一项?()

A.适合小数据量训练

B.对计算机硬件需求较小

C.特征可解释性弱

D.人工进行特征选择

点击查看答案
第9题
关于集线器,以下哪一项描述是错误的。()

A.集线器可以再生信号

B.集线器可以扩大信号传播距离

C.集线器可以扩大冲突域直径

D.集线器不能过滤MAC帧

点击查看答案
第10题
以下关于招投标过程的描述,哪一项是错误的?()

A.需遵循公正原则

B.无需招标代理和评标委员会

C.需要投诉管理环节

D.需要解决合法、公正、成本效率问题

点击查看答案
退出 登录/注册
发送账号至手机
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改