多选题

预防路径遍历漏洞的方法有()

A. 在unix中使用chrooted文件系统防止路径向上回朔
B. 程序使用一个硬编码,被允许访问的文件类型列表
C. 使用相应的函数如(java)getCanonicalPath方法检查访问的文件是否位于应用程序指定的起始位置
D. 对用户提交的文件名进行相关解码与规范化

查看答案
该试题由用户780****31提供 查看答案人数:29672 如遇到问题请 联系客服
正确答案
该试题由用户780****31提供 查看答案人数:29673 如遇到问题请联系客服

相关试题

换一换
多选题
预防路径遍历漏洞的方法有()
A.在unix中使用chrooted文件系统防止路径向上回朔 B.程序使用一个硬编码,被允许访问的文件类型列表 C.使用相应的函数如(java)getCanonicalPath方法检查访问的文件是否位于应用程序指定的起始位置 D.对用户提交的文件名进行相关解码与规范化
答案
单选题
下列对于路径遍历漏洞说法错误的是()
A.路径遍历漏洞的威胁在于web根目录所在的分区,无法跨越分区读取文件。 B.通过任意更改文件名,而服务器支持“~/”,“/..”等特殊符号的目录回溯,从而使攻击者越权访问或者覆盖敏感数据,就是路径遍历漏洞 C.路径遍历漏洞主要是存在于Web应用程序的文件读取交互的功能块 D.URL,http://127.0.0.1/getfile=image.jpg,当服务器处理传送过来的image.jpg文件名后,Web应用程序即会自动添加完整路径,形如“d://site/images/image.jpg”,将读取的内容返回给访问者
答案
多选题
攻击者利用路径遍历漏洞的目的在于()
A.读取系统关键文件 B.访问网站数据库 C.列出网站数据库表名和列名 D.访问网站管理后台页面 E.在Web服务器文件系统中写入某个文件
答案
单选题
攻击者利用路径遍历漏洞的目的在于()
A.访问网站根目录以外的文件 B.访问管理员使用的管理后台页面 C.列出网站中全部页面内容 D.列出FTP服务器上所有文件
答案
判断题
路径遍历漏洞允许攻击者通过专门设计的路径访问到网站根目录以外的文件。
答案
单选题
Apache目录遍历漏洞防御措施有效的是()()
A.配置文件加- B.禁止写权限 C.禁止读权限 D.禁止执行权限
答案
判断题
树有先根遍历与中根遍历两种遍历方法
答案
单选题
通过遍历用例的路径上基本流和备选流的黑盒测试方法是()。
A.等价类划分法 B.因果图法 C.场景法 D.边界值分析法
答案
单选题
通过遍历用例的路径上基本流和备选流的黑盒测试方法是(  )。
A.等价类划分法 B.因果图法 C.边界值分析法 D.场景法
答案
多选题
遍历全部数组元素的方法有?()
A.使用for 循环 B.使用迭代器Iterator C.使用枚举器Enumeration D.使用增强型for 循环
答案
购买搜题卡 会员须知 | 联系客服
会员须知 | 联系客服
关注公众号,回复验证码
享30次免费查看答案
微信扫码关注 立即领取
恭喜获得奖励,快去免费查看答案吧~
去查看答案
全站题库适用,可用于E考试网网站及系列App

    只用于搜题看答案,不支持试卷、题库练习 ,下载APP还可体验拍照搜题和语音搜索

    支付方式

     

     

     
    首次登录享
    免费查看答案20
    微信扫码登录 账号登录 短信登录
    使用微信扫一扫登录
    登录成功
    首次登录已为您完成账号注册,
    可在【个人中心】修改密码或在登录时选择忘记密码
    账号登录默认密码:手机号后六位