题目内容 (请给出正确答案)
[单选题]

为了防止文件上传漏洞,需要在服务端做些验证,下列说法错误的是()。

A.对文件类型进行检查

B.对文件的长度和可以接受的大小限制进行检查

C.对于文件类型使用白名单过滤,不要使用黑名单

D.对于一些特殊字符串一定要做好过滤,如果发现含有不合法的字符串,要及时进行异常处理,尝试纠正错误

单选题,请选择你认为正确的答案:
提交
你的答案:
错误
正确
查看答案
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“为了防止文件上传漏洞,需要在服务端做些验证,下列说法错误的是…”相关的问题

第1题

关于文件上传漏洞,以下哪一项描述是错误的?()

A.由于对上传文件的类型、内容没有进行严格的过滤、检查,使得攻击者可以通过上传木马获取服务器的webshell权限

B.用户直接或者通过各种绕过方式将webshell上传到服务器中进而执行利用

C.会导致网站被控制,增删改查文件,链接数据库

D.上传漏洞与SQL注入或XSS相比,其风险更小

点击查看答案

第2题

文件过滤技术可以根据承载文件的应用、文件传输方向、文件类型和文件扩展名对文件进行过滤。()
点击查看答案

第3题

我们可以使用多种方式来上传或下载OSS中的文件,关于OSS文件上传和下载的说法正确的有?()

A.可以使用OSS控制台进行上传下载

B.OSS中的文件即使是私有的权限可以提供临时下载

C.OSS的中文件不支持断点续传和下载

D.OSS对文件的上传和下载都有收取流量费用

点击查看答案

第4题

下列文件类型中,属于简单文本(纯文本)的文件类型是()_。

A.A.PDF文件

B.B.HLP文件

C.C.DOC文件

D.D.TXT文件

点击查看答案

第5题

关于文件类型识别结果的3种异常情况,以下哪个选项描述是错误的?()

A.文件扩展名不匹配是指文件类型与文件扩展名不一致

B.文件类型无法识别是指无法识别出文件类型,且没有文件扩展名

C.文件损坏是指由于文件被破坏而无法进行文件类型识别

D.文件类型无法识别是指无法识别出文件类型,也无法识别出文件扩展名

点击查看答案

第6题

下列代码存在的漏洞是()。Void func(char str){}

A.SQL注入

B.跨站脚本

C.缓存区溢出

D.文件上传

点击查看答案

第7题

通过sql文件导入数据到云数据库Mysql实例,下列说法错误的是?()

A.导入过程一定要指定数据库

B.sql文件上传后如果超过指定期限会自动删除

C.导入操作不能回滚,最终要确定数据库账号以及密码才能执行

D.可以上传多个sql文件,导入的时候可以选择多个sql文件一次导入

点击查看答案

第8题

店铺后台上传表格时,一般情况下,文件类型应该选择以下哪种格式()。

A.库存文件

B.标准图书加载工.具文件

C.音乐加载工具文件

D.视频加载文件

点击查看答案

第9题

下列哪个不是文件类型识别结果的异常情况?()

A.文件扩展名不匹配

B.文件类型无法识别

C.文件损坏

D.文件被压缩

点击查看答案

第10题

以下关于XML文件说法错误的是()

A.CSCF的XML文件上传目录为/IDE0/cscfxmlmodel

B.在XML文件上传过程中需要特别注意的是xml文件上传必须使用二进制方式

C.XML文件在每块前台模块均需要上传,否则网管执行命令会出现业务操作失败提示

D.在XML文件上传完成后需要手动重启各单板使xml文件生效

点击查看答案
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
温馨提示
每个试题只能免费做一次,如需多次做题,请购买搜题卡
立即购买
稍后再说
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
赏学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反赏学吧购买须知被冻结。您可在“赏学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
赏学吧
点击打开微信