首页 > 建筑工程类考试> 暖通工程师
题目内容 (请给出正确答案)
[多选题]

以下关于任意文件上传漏洞原理正确的是()。

A.文件上传功能实现代码没有严格限制用户上传的文件后缀以及文件类型

B.允许攻击者向某个可通过Web访问的目录上传任意PHP文件

C.能够将这些文件传递给PHP解释器

D.不可以在远程服务器上执行任意PHP

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
更多“以下关于任意文件上传漏洞原理正确的是()。”相关的问题
第1题
对上传任意文件漏洞,只需要在客户端对上传文件大小、上传文件类型进行限制。判断对错
点击查看答案
第2题
只要做好客户端的文件检查就可以避免文件上传漏洞。()
点击查看答案
第3题
只要将文件保存在非WEB目录下就能防止出现文件上传漏洞。()
点击查看答案
第4题
若一个成员已离职,以下关于他在微盘中所上传的文件错误的选项是()。

A.员工离职后他的微盘内容将自动删除

B.上传到共享空间的文件仍然保留在原位置

C.上传到我的文件的文件可以在管理后台操作删除

D.上传到我的文件的文件可以在管理后台操作转交

点击查看答案
第5题
在OSS服务创建了存储空间之后,用户可以上传任意类型文件到存储空间中,OSS服务所有元素都是用文件形式来存储。()
点击查看答案
第6题
以下关于FTP服务的描述,()是错误的。

A.FTP允许用户将文件从一台计算机传输到另一台计算机上,并且能保证传输的可靠性

B.FTP服务采用的是典型的客户/月艮务器工作模式

C.FTP服务采取脱机工作的方式为用户提供服务

D.为了方便用户的服务,几乎所有的匿名FTP服务器都允许用户下载文件和上传文件

点击查看答案
第7题
下面哪一项不是抗拒绝服务攻击系统的防护原理?()
A.畸形报文过滤,过滤利用协议栈漏洞的畸形报文攻击、特殊控制报文

B.基于文件特征值

C.基于会话防范,针对有连接状态的报文检查是否命中会话,可有效防御FIN/RSTFlood、TCP连接耗尽攻击、TCP异常会话攻击等

D.特征过滤,通过抓包分析来获取流量特征,基于报文的内容特征进行静态匹配过滤,主要针对没有连接状态的攻击进行防御,包括黑白名单过滤

点击查看答案
第8题
容器安全服务能监控以下哪种容器异常()

A.高危系统调用

B.容器异常进程

C.逃逸文件访问

D.逃逸漏洞攻击

点击查看答案
第9题
下列关于复印机保密管理要求说法正确的是()。

A.非涉密复印机不得复印涉密文件、资料

B.涉密复印机可放在任意办公地点

C.涉密复印机不可连接互联网

D.涉密复印机启用前应当进行保密技术检查检测

点击查看答案
第10题
下面关于Excel2010的叙述正确的是()。

A.工作簿以文件的形式存在磁盘上,工作表是不单独存盘的

B.工作表以文件的形式存在磁盘上

C.一个工作簿可以打开任意多个工作表

D.一个工作簿打开的默认工作表数只能是3个

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改