• 2022-07-02
    以下容易导致上传漏洞的是()
    A: 服务端采用白名单校验上传,只允许后缀为doc、xls、ppt文件上传
    B: 前端采用黑名单校验上传,不允许后缀为exe、php、js、html文件上传
    C: 服务端针对上传文件内容与文件后缀进行校验,只允许上传文件类型为jpg、png的图片
    D: 文件存储服务器与jsp站点分离并做好权限管控
  • B

    内容

    • 0

      文件操作中应对上传文件进行限制,下列操作中()能对上传文件进行限制。 A: 上传文件类型应遵循最小化原则,仅允许上传必须的文件类型 B: 上传文件大小限制,应限制上传文件大小的范围 C: 上传文件保存路径限制,过滤文件名或路径名中的特殊字符 D: 应关闭文件上传目录的执行权限

    • 1

      FTP服务器提供文件下载服务,但不允许用户上传文件。 A: 正确 B: 错误

    • 2

      文件上传漏洞的利用条件?() A: 文件可上传 B: 知道文件上传的路径 C: 上传文件可以被访问 D: 上传文件可以被执行

    • 3

      智慧职教: Multiple属性允许在上传文件时一次上传多个文件

    • 4

      FTP匿名服务中,只允许用户下载文件,而不允许用户上传。