题目内容
(请给出正确答案)
[单选题]
为了防止文件上传漏洞,需要在服务端做些验证,下列说法错误的是()。
A.对文件类型进行检查
B.对文件的长度和可以接受的大小限制进行检查
C.对于文件类型使用白名单过滤,不要使用黑名单
D.对于一些特殊字符串一定要做好过滤,如果发现含有不合法的字符串,要及时进行异常处理,尝试纠正错误
查看答案
如果结果不匹配,请 联系老师 获取答案
A.对文件类型进行检查
B.对文件的长度和可以接受的大小限制进行检查
C.对于文件类型使用白名单过滤,不要使用黑名单
D.对于一些特殊字符串一定要做好过滤,如果发现含有不合法的字符串,要及时进行异常处理,尝试纠正错误
A.在Web应用认证中,可以通过验证码或者多次连续尝试登录失败后锁定帐号或IP来防暴力破解
B.如采用多次连续尝试登录失败后锁定帐号或IP的方式,需支持连续登录失败锁定策略的“允许连续失败的次数”可固定为一个合理的次数
C.数据在输出到客户端前必须先进行HTML编码,以防止执行恶意代码、跨站脚本攻击
D.用户产生的数据要在服务端进行校验
A.设置基于HTTPheader中表头字段referer的防盗链方法
B.通过服务端KMS加密的方式进行数据加密,客户端需要鉴权才能访问OBS资源
C.通过设置OBS桶策略限制访问,防止他人滥用
D.配置IAM策略限制访问,限制需要访问的用户
A.FTP服务提供了在Internet主机之间传送文件的功能
B.FTP服务采用的是PtoP的工作模式
C.可以根据需要任意下载文件和上传文件
D.要使用FTP服务,需要在本地计算机上运行一个FTP客户程序
A.需要目标服务器支持
B.知道上传文件存放的物理路径
C.上传的文件有执行权限
D.攻击者能够控制部分Session文件的内容
A.完全没有处理,即程序员没有对客户端上传的文件进行任何的检测
B.将asp等字符替换
C.不足的黑名单过滤
D.表单中传递文件保存目录
E.保存路径处理不当
此题为判断题(对,错)。