判斷題對上傳任意文件漏洞,只需要在客戶端對上傳文件大小、上傳文件類型進行限制。
您可能感興趣的試卷
你可能感興趣的試題
最新試題
為了防止SQL注入,下列特殊字符()需要進行轉(zhuǎn)義。
題型:多項選擇題
()是不安全的直接對象引用而造成的危害。
題型:多項選擇題
根據(jù)“沒有明確允許的就默認禁止”原則,軟件不應(yīng)包含只是在將來某個時間需要但需求說明書中沒有包括的功能,軟件在最小功能建設(shè)方面應(yīng)遵循如下原則,包括()。
題型:多項選擇題
下列措施中,()用于防范傳輸層保護不足。
題型:多項選擇題
下列措施中,()是系統(tǒng)在進行重定向和轉(zhuǎn)發(fā)檢查時需要進行的檢查措施。
題型:多項選擇題
在數(shù)據(jù)庫安全配置中,下列()需要修改的默認用戶和對應(yīng)的默認密碼。
題型:多項選擇題
操作參數(shù)攻擊是一種更改在客戶端和WEB應(yīng)用程序之間發(fā)送的參數(shù)數(shù)據(jù)的攻擊,為了避免參數(shù)攻擊,應(yīng)注意()。
題型:多項選擇題
程序默認情況下應(yīng)對所有的輸入信息進行驗證,不能通過驗證的數(shù)據(jù)應(yīng)會被拒絕。以下輸入需要進行驗證的是()。
題型:多項選擇題
下列措施中,()會造成信息泄露。
題型:多項選擇題
日志記錄的事件宜包括()。
題型:多項選擇題