A.對上傳文件存放至文件服務(wù)器等隔離環(huán)境
B.對上傳文件做文件類型、文件格式校驗
C.對上傳的文件生成隨機文件名并限定后綴
D.對上傳的文件存放在WEB程序目錄下,且保留上傳文件名
您可能感興趣的試卷
你可能感興趣的試題
A.端口掃描
B.固件提取
C.海豚音攻擊
D.協(xié)議fuzz
A.關(guān)閉不必要開放的端口,不過必須開放則盡量抹除banner信息或設(shè)置強密碼
B.針對安裝的程序進行簽名校驗,禁止安全第三方的引用
C.設(shè)備和服務(wù)器通信采用加密的方式,且密鑰不能硬編碼存儲在本地
D.當存在web框架的時候,需要進行黑盒白盒測試
A.檢查是否安裝殺毒軟件,病毒庫更新到最新
B.運行過程中應(yīng)定期接受自動化工具漏洞掃描和端口掃描,并對檢測出的中高危漏洞進行修復(fù)
C.對開放的不必要的、未使用的端口和服務(wù)進行關(guān)閉
D.修復(fù)所有已知的相關(guān)漏洞
A.本地介質(zhì)
B.網(wǎng)站下載
C.安全傳輸鏈路
D.郵箱
A.服務(wù)器隔離斷網(wǎng)
B.部署快照
C.分析原因,問題優(yōu)化
D.對其他服務(wù)器也進一步排查
最新試題
保護云數(shù)據(jù)安全的措施包括()
在物理安全中,下列哪種措施可以防止未經(jīng)授權(quán)的人員進入機房()
下面對于WindowsDNS日志功能的說法,其中錯誤的是()
下列哪個安全協(xié)議用于安全地遠程登錄到服務(wù)器()
下列哪種備份類型備份所有更改的文件并標記為已備份()
下列哪種類型的攻擊利用用戶的會話信息來冒充合法用戶()
下列哪種安全措施可防止惡意軟件感染計算機()
下列哪種安全評估類型定期檢查系統(tǒng)的安全性并提出建議()
下列哪種防火墻通過比較數(shù)據(jù)包與已知攻擊模式來檢測攻擊()
下列哪種信息隱藏技術(shù)允許在數(shù)字媒體中隱藏秘密信息()