首页 > 职业资格考试
题目内容 (请给出正确答案)
[单选题]

为了防止文件上传漏洞,需要在服务端做一些验证,下列说法错误的是()

A.对文件类型进行检查

B.对文件的长度和可以接受的大小限制进行检查

C.对于文件类型使用白名单过滤,不要使用黑名单

D.对于一些特殊字符串一定要做好过滤,如果发现含有不合法的字符串,要及时进行异常处理,尝试纠正错误

答案
收藏

D、对于一些特殊字符串一定要做好过滤,如果发现含有不合法的字符串,要及时进行异常处理,尝试纠正错误

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“为了防止文件上传漏洞,需要在服务端做一些验证,下列说法错误的…”相关的问题
第1题
为了防止文件上传漏洞,需要在服务端做些验证,下列说法错误的是()。

A.对文件类型进行检查

B.对文件的长度和可以接受的大小限制进行检查

C.对于文件类型使用白名单过滤,不要使用黑名单

D.对于一些特殊字符串一定要做好过滤,如果发现含有不合法的字符串,要及时进行异常处理,尝试纠正错误

点击查看答案
第2题
下列哪个选项不是上传功能常用安全检测机制?()

A.客户端检查机制javascript验证

B.服务端MIME检查验证

C.服务端文件扩展名检查验证机制

D.URL中是否包含一些特殊标签<、>、script、alert

点击查看答案
第3题
只要将文件保存在非WEB目录下就能防止出现文件上传漏洞。()
点击查看答案
第4题
IIS7.0/IIS7.5/Nginx<8.03存在畸形解析漏洞,以xx.jpg/.php访问图片时会被当做脚本执行。为了不影响正常业务,管理员应当采取哪种措施:()。

A.升级IIS、Nginx版本到最新版

B.关闭文件上传功能

C.禁止PHP文件执行

D.设置cgi.fix_pathinfo为0

点击查看答案
第5题
在小程序里面上传文件需要设置的内容包括?()

A.上传地址

B.要上传文件资源的路径

C.content-type为application/x-www-form-urlencoded

D.文件对应的key,开发者在服务端可以通过这个key获取文件的二进制内容

点击查看答案
第6题
以下对Web安全描述错误的是()。

A.在Web应用认证中,可以通过验证码或者多次连续尝试登录失败后锁定帐号或IP来防暴力破解

B.如采用多次连续尝试登录失败后锁定帐号或IP的方式,需支持连续登录失败锁定策略的“允许连续失败的次数”可固定为一个合理的次数

C.数据在输出到客户端前必须先进行HTML编码,以防止执行恶意代码、跨站脚本攻击

D.用户产生的数据要在服务端进行校验

点击查看答案
第7题
某自媒体论坛上有多个原创作者上传的文章,文章中包含很多图片文件,图片保存在华为云OBS上。近日发现站点图片下载量突增,而且这些请求并不是来自于真实客户,大多请求来自于其他网站站点。通过调查发现是其他的个人博客网站滥用了论坛的图片资源,请问通过以下何种方式可以简单有效的遏制这种情况()

A.设置基于HTTPheader中表头字段referer的防盗链方法

B.通过服务端KMS加密的方式进行数据加密,客户端需要鉴权才能访问OBS资源

C.通过设置OBS桶策略限制访问,防止他人滥用

D.配置IAM策略限制访问,限制需要访问的用户

点击查看答案
第8题
为了防止上传文件名重复,在上传文件的名称前面可添加UUID前缀。()
点击查看答案
第9题
如退货退款用户在系统上传退货物流单号是错误的,已提供了正确的物流单号怎么办()

A.没关系,把正确的告诉供应商直接退款就可以

B.没关系,订单做下备注,直接做退款

C.需要在系统中把退货物流单号修改为正确的

点击查看答案
第10题
关于FTP服务,下列说法正确的是()。

A.FTP服务提供了在Internet主机之间传送文件的功能

B.FTP服务采用的是PtoP的工作模式

C.可以根据需要任意下载文件和上传文件

D.要使用FTP服务,需要在本地计算机上运行一个FTP客户程序

点击查看答案
第11题
只要做好客户端的文件检查就可以避免文件上传漏洞。()
点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改