A.代碼執(zhí)行時通過web語句執(zhí)行一些os命令
B.代碼執(zhí)行的防護(hù)中,可以利用“白名單”和“黑名單”的方式來清除url和表單中的無效字符
C.代碼執(zhí)行的防護(hù)需要特別注意幾個函數(shù),例如system等
D.攻擊者可以利用代碼執(zhí)行執(zhí)行任意命令,而與web應(yīng)用本身權(quán)限無關(guān)
您可能感興趣的試卷
你可能感興趣的試題
A.HTTP,F(xiàn)TP和TCP/IP
B.SKIP,SNMP和IP
C.UDP,VPN和SONET
D.PPTP,DMI和RC4
A.購買硬件防火墻,并只開放特定端口
B.安裝最新的系統(tǒng)補(bǔ)丁
C.將密碼設(shè)置為12位的特別復(fù)雜密碼
D.使用web應(yīng)用防火墻進(jìn)行防護(hù)
A.sqlmap支持openbase數(shù)據(jù)庫注入猜解
B.sqlmap支持MySQL數(shù)據(jù)庫注入猜解
C.sqlmap支持db2數(shù)據(jù)庫注入猜解
D.sqlmap支持sqlite數(shù)據(jù)庫注入猜解
A.MicrosoftSQLserver
B.MySQL
C.Oracle
D.Access
A.大量消耗網(wǎng)絡(luò)帶寬
B.攻擊個人PC終端
C.破壞PC游戲程序
D.攻擊手機(jī)網(wǎng)絡(luò)
最新試題
2018年國網(wǎng)公司征求了以下幾類通用安全設(shè)備IPv6測試標(biāo)準(zhǔn)()
集中防病毒云服務(wù)平臺監(jiān)測所轄范圍內(nèi)的哪些信息?()
公司網(wǎng)絡(luò)安全管理堅持“三同步”的原則,保證網(wǎng)絡(luò)安全技術(shù)措施()。
桌面終端標(biāo)準(zhǔn)化管理系統(tǒng)中應(yīng)注冊設(shè)備不包括()
終端違規(guī)行為安全告警至少包括()
為用戶辦理()等業(yè)務(wù),在與用戶簽訂協(xié)議或確認(rèn)提供服務(wù)時,應(yīng)要求用戶提供真實身份信息。
在風(fēng)險分析中,以下哪種說法是不正確的?()
國網(wǎng)公司2018年統(tǒng)推流量監(jiān)測設(shè)備有()
未知威脅檢測和沙箱模擬驗證系統(tǒng)采用的技術(shù)包括:()
以下項哪些屬于S6000平臺的主要功能()?