首页 > 财会类考试> 注册信贷分析师
题目内容 (请给出正确答案)
[判断题]

导致文件上传漏洞的原因包含有文件上传时检查不严、黑名单检查忽略了大小写、白名单检查忘记了%00截断、文件上传后修改文件名时处理不当。()

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“导致文件上传漏洞的原因包含有文件上传时检查不严、黑名单检查忽…”相关的问题
第1题
关于文件上传漏洞,以下哪一项描述是错误的?()

A.由于对上传文件的类型、内容没有进行严格的过滤、检查,使得攻击者可以通过上传木马获取服务器的webshell权限

B.用户直接或者通过各种绕过方式将webshell上传到服务器中进而执行利用

C.会导致网站被控制,增删改查文件,链接数据库

D.上传漏洞与SQL注入或XSS相比,其风险更小

点击查看答案
第2题
只要将文件保存在非WEB目录下就能防止出现文件上传漏洞。()
点击查看答案
第3题
关于文件上传漏洞防范,以下哪一项描述是错误的?()

A.文件上传的目录设置为不可执行

B.使用随机数改写文件名和文件路径

C.对上传后的文件统一随机命名,允许用户控制扩展名

D.过滤掉文件名中包含特殊字符的文件

点击查看答案
第4题
远程文件包含漏洞之所以能够执行命令,就是因为攻击者可以自定义被包含的文件内容。因此,本地文件包含漏洞要想执行命令,也需要找一个攻击者能够控制内容的本地文件。所以需要以下哪些可以攻击成功()?

A.需要目标服务器支持

B.知道上传文件存放的物理路径

C.上传的文件有执行权限

D.攻击者能够控制部分Session文件的内容

点击查看答案
第5题
以下漏洞的分类,哪个是正确的?()

A.sql注入,弱口令,任意文件上传

B.xss跨站脚本攻击,源码库攻击

C.sql注入,弱口令,第三方设备攻击

D.远程命令执行,社会工程学

点击查看答案
第6题
根据乌西辆安〔2009〕169号文件规定以下属于A类故障的()。

A.值班员(动态检车员)未按规定程序上报设备故障,延误设备检修时间;

B.未按规定标准预报车辆故障

C.台帐填写不全或有涂改现象

D.值班员(动态检车员)未按规定上传预报车辆故障信息,未造成影响

点击查看答案
第7题
ZXCTN6100设备上传BOOT版本文件时,设备做FTP服务器,上传软件版本文件时,设备做FTP客户端。()
点击查看答案
第8题
但客人有对应的扫描图片资料文件时,可以通过attachment功能将此文件上传至Opera服务器中。()
点击查看答案
第9题
在JSP中,使用Commons-File Upload组件实现上传时,为了控制文件上传时的大小,应当调用()的setSizeMax()方法。

A.File Item

B.Servlet File Upload

C.File Item Factory

D.File Item Upload

点击查看答案
第10题
建设单位组卷时这时每个资料记录是一个文件,可以用本软件打开。装入表格文件后,()。

A.可以修改并保存

B.不可以修改并保存

C.必须上传系统

D.可以生成图片文件

点击查看答案
第11题
以下关于文件上传说法正确的是()。

A.表单的编码类型应设为multipart/form-data

B.表单的编码类型应设为application/x-www-form-urlencoded

C.file类型表单和text类型表单同时提交时,可以通过request.getParamter的方式获取text类型数据,但无法获取file类型的文件数据

D.通过request.getInputStream可以获取请求提交的数据流但需要按照特定方式解析后才可获得上传的文件数据

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改