题目内容 (请给出正确答案)
[单选题]

文件是WEB应用很常见的一种功能,但是如果在上传时没有对文件进行正确的处理,则有可能会发生安全问题,请问以下哪些措施不利于设计出一个较为安全的文件上传功能?

A.设置保存上传文件的目录为可执行

B.判断文件类型及后缀

C.使用随机数改写文件名

D.定义上传类型白名单

查看答案
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“文件是WEB应用很常见的一种功能,但是如果在上传时没有对文件…”相关的问题

第1题

文件上传本身是互联网中最为常见的一种功能需求,关键是文件上传之后服务器端的处理、解释文件的过程是否安全。一般的情况有()。

A.上传文件WEB脚本语言,服务器的WEB容器解释并执行了用户上传的脚本,导致代码执行

B.上传文件FLASH策略文件crossdomain.xml,以此来控制Flash在该域下的行为

C.上传文件是病毒、木马文件,攻击者用以诱骗用户或管理员下载执行

D.上传文件是钓鱼图片或为包含了脚本的图片,某些浏览器会作为脚本执行,实施钓鱼或欺诈

点击查看答案

第2题

以下关于任意文件上传漏洞原理正确的是()。

A.文件上传功能实现代码没有严格限制用户上传的文件后缀以及文件类型

B.允许攻击者向某个可通过Web访问的目录上传任意PHP文件

C.能够将这些文件传递给PHP解释器

D.不可以在远程服务器上执行任意PHP

点击查看答案

第3题

对于文件上传漏洞的几种形式及其防护,正确的是()。

A.完全没有处理,即程序员没有对客户端上传的文件进行任何的检测

B.将asp等字符替换

C.不足的黑名单过滤

D.表单中传递文件保存目录

E.保存路径处理不当

点击查看答案

第4题

文件上传的文件载体要么在服务器端具备可执行性,要么具备影响服务器端行为的能力,其发挥作用还需要具备以下几个条件()。

A.上传的文件具备可执行性或能够影响服务器行为,所以文件后所在的目录必须在WEB容器覆盖的路径之内

B.用户无法执行WEB访问的文件

C.用户可以从WEB上访问这个文件,从而使得WEB容器解释执行该文件

D.上传后的文件必须经过安全检查,不会被格式化、压缩等处理改变其内容

点击查看答案

第5题

你在开发一个可以写入数据到服务器文件的 Web 应用。并且,你限制只有指定的 Windows用户才能存取
这个文件。你在 IIS 中拒绝了匿名用户访问 Web 应用。Web 应用以CONTOSO\ASPNET 用户身份进行运行。现在,你在 Web.Config 文件中,增加了如下 XML 段:你需求确保你的Web应用满足如下的需求:1. 当Web应用在写入数据到文件的时候,必须模拟一个用户身份。2. 当用户不访问文件的时候,Web应用必须以CONTOSO\ASPNET身份进行运行。请问,你必须进行下面那两步的操作达到此目的?()

A. 在Web.config 增加XML段 <identity impersonate="false"/>

B. 在Web.config 增加XML段 <identity impersonate="true"/>

C.用下面的代码段进行文件存取:

点击查看答案

第6题

三层结构的功能层(应用逻辑)是由_____服务器来实现的。 A 文件 B 数据库 C 应用 D Web

三层结构的功能层(应用逻辑)是由_____服务器来实现的。

A 文件

B 数据库

C 应用

D Web

点击查看答案

第7题

利用FileUpload控件不可以()。
利用FileUpload控件不可以()。

A.获取上传文件的大小

B.获取上传文件的类型

C.更改上传文件的文件名

D.将上传的文件保存到Web服务器

点击查看答案

第8题

WEB站点过滤了脚本文件的上传功能,下面哪种文件命名方式可以利用Apache的文件解析漏洞()。
WEB站点过滤了脚本文件的上传功能,下面哪种文件命名方式可以利用Apache的文件解析漏洞()。

A.php.kzp.rar

B.php;.gif

C.php.phpB

D.phpB;.gif

点击查看答案

第9题

如果系统提供了文件上传功能,要防止用户上传()。

A.web脚本

B.插件脚本

C.跨站脚本

D.后门脚本

点击查看答案

第10题

一个WEB站点,对于上传的文件,只在javascript中做了检测,这个站点一定上传webshell()。

一个WEB站点,对于上传的文件,只在javascript中做了检测,这个站点一定上传webshell()。

点击查看答案

第11题

上传文件时,必须要保证所上传的文件不重名,为此可以通过UUID等方式对上传的文件名称进行重命名。()
点击查看答案
发送账号至手机
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
温馨提示
每个试题只能免费做一次,如需多次做题,请购买搜题卡
立即购买
稍后再说
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
赏学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反赏学吧购买须知被冻结。您可在“赏学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
赏学吧
点击打开微信