为了防止文件上传漏洞,需要在服务端做些验证,下列说法错误的是()。
A.对文件类型进行检查
B.对文件的长度和可以接受的大小限制进行检查
C.对于文件类型使用白名单过滤,不要使用黑名单
D.对于一些特殊字符串一定要做好过滤,如果发现含有不合法的字符串,要及时进行异常处理,尝试纠正错误
A.对文件类型进行检查
B.对文件的长度和可以接受的大小限制进行检查
C.对于文件类型使用白名单过滤,不要使用黑名单
D.对于一些特殊字符串一定要做好过滤,如果发现含有不合法的字符串,要及时进行异常处理,尝试纠正错误
第2题
A.在Web应用认证中,可以通过验证码或者多次连续尝试登录失败后锁定帐号或IP来防暴力破解
B.如采用多次连续尝试登录失败后锁定帐号或IP的方式,需支持连续登录失败锁定策略的“允许连续失败的次数”可固定为一个合理的次数
C.数据在输出到客户端前必须先进行HTML编码,以防止执行恶意代码、跨站脚本攻击
D.用户产生的数据要在服务端进行校验
第4题
A.enctype="form-data"
B.enctype="multipart-form-data"
C.enctype="multipart/form-data"
D.enctype="multipart/data"
第5题
A.设置基于HTTPheader中表头字段referer的防盗链方法
B.通过服务端KMS加密的方式进行数据加密,客户端需要鉴权才能访问OBS资源
C.通过设置OBS桶策略限制访问,防止他人滥用
D.配置IAM策略限制访问,限制需要访问的用户
第6题
A.招标代理需要将之前发布的招标文件进行删除,重新上传新的招标文件
B.招标代理需要在系统中发布答疑文件
C.招标代理不在系统中做任何改动.
D.以上说法都正确
第7题
A.FTP服务提供了在Internet主机之间传送文件的功能
B.FTP服务采用的是PtoP的工作模式
C.可以根据需要任意下载文件和上传文件
D.要使用FTP服务,需要在本地计算机上运行一个FTP客户程序
第8题
A.需要目标服务器支持
B.知道上传文件存放的物理路径
C.上传的文件有执行权限
D.攻击者能够控制部分Session文件的内容
第9题
A.文件上传的目录设置为不可执行
B.使用随机数改写文件名和文件路径
C.对上传后的文件统一随机命名,允许用户控制扩展名
D.过滤掉文件名中包含特殊字符的文件
第10题
A.完全没有处理,即程序员没有对客户端上传的文件进行任何的检测
B.将asp等字符替换
C.不足的黑名单过滤
D.表单中传递文件保存目录
E.保存路径处理不当
第11题
此题为判断题(对,错)。