• 2022-07-02
    哪些方法可以防止文件上传漏洞?
    A: 文件类型校验
    B: 文件名后缀校验
    C: 阻止非法文件运行
    D: 关闭文件上传功能
  • A,B,C,D

    内容

    • 0

      可以通过文件类型(mimetype)检查防护文件上传漏洞,而且安全性很高

    • 1

      多文件上传,需要在action类中将文件、文件名、文件类型三个属性设为数组。

    • 2

      文件上传漏洞产生的原因是什么?( ) A: WEB应用开放的文件上传功能,并对文件上传功能没有足够的限制 B: 程序开发部署的时候没有考虑到系统的特性和过滤不严格 C: 利用文件上传漏洞进行Cookie欺骗 D: 攻击者通过WEB服务器解析漏洞绕过限制,导致可以任意上传文件

    • 3

      move_uploaded_file(string $filename,string $destination)函数的功能是( ) A: 将本地文件上传 B: 调用已经上传的文件 C: 保存上传文件的原文件名 D: 完成上传文件的移动,将文件移动至目标位置

    • 4

      .以下不会导致文件上传漏洞产生的是( )。 A: 对上传的图片进行二次渲染 B: 仅在前端用JS 脚本做了检测 C: 文件解析漏洞导致文件执行 D: 修改上传路径并重命名上传文件名