首页 > 学历类考试> 自考专业课
题目内容 (请给出正确答案)
[单选题]

关于文件上传漏洞防范,以下哪一项描述是错误的?()

A.文件上传的目录设置为不可执行

B.使用随机数改写文件名和文件路径

C.对上传后的文件统一随机命名,允许用户控制扩展名

D.过滤掉文件名中包含特殊字符的文件

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“关于文件上传漏洞防范,以下哪一项描述是错误的?()”相关的问题
第1题
以下关于XML文件说法错误的是()

A.CSCF的XML文件上传目录为/IDE0/cscfxmlmodel

B.在XML文件上传过程中需要特别注意的是xml文件上传必须使用二进制方式

C.XML文件在每块前台模块均需要上传,否则网管执行命令会出现业务操作失败提示

D.在XML文件上传完成后需要手动重启各单板使xml文件生效

点击查看答案
第2题
下列哪项不是防范恶意代码执行Malicious File Execution的措施?()

A.编码者需要对上传页面代码严格把关,特别是在保存文件的时候,考察可能出现的异常字符,如../,..\,空字符等

B.控制上传文件的大小

C.对文件扩展名检查要采取“允许jpg,gif…”这样的检查,而不要采取“不允许asp…”这样的检查

D. 对上传文件的目录设置不可执行

点击查看答案
第3题
vsftpd默认情况下的设置有()。

A.匿名用户可以上传文件

B.本地用户可以浏览目录

C.本地用户可以上传文件

D.ftp是匿名用户

点击查看答案
第4题
使用命令查找/etc/目录及子目录下,所有conf结尾的文件名,并将结果写入到文件data02.txt中。答题时给出命令完整形式,并上传data02文件。
点击查看答案
第5题
以下关于小程序云存储的功能的描述,正确的选项有哪些?()

A.文件在线编辑

B.权限设置

C.上传管理

D.文件搜索

点击查看答案
第6题
上传漏洞的防御方法包括

A.对文件后缀进行检测

B.对文件类型进行检测

C.对文件内容进行检测

D.阻止文件执行

点击查看答案
第7题
只要做好客户端的文件检查就可以避免文件上传漏洞。()
点击查看答案
第8题
关于open()函数的文件名,以下选项中描述错误的是()。

A.文件名可以是绝对路径

B.文件名可以是相对路径

C.文件名对应的文件可以不存在,打开时不会报错

D.文件名不能是一个目录

点击查看答案
第9题
为了防止上传文件名重复,在上传文件的名称前面可添加UUID前缀。()
点击查看答案
第10题
下列关于adb描述错误的是()。

A.在计算机和Android设备之间上传文件

B.建立SD卡映像文件

C.将本地apk文件安装到模拟器

D.运行Android设备的shell

点击查看答案
第11题
linux系统中关于基本命令-rm描述错误的是哪一项?()

A.rm命令删除的文件可以100%恢复

B.rm命令用于删除文件或者目录

C.rm命令属于高危命令,使用不慎就会有丢失数据的危险

D.rmf1f2f3用于删除多个文件

点击查看答案
退出 登录/注册
发送账号至手机
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改