A.檢查Content-Type非image格式一律禁止上傳
B.黑名單檢測(cè)方式
C.白名單檢測(cè)方式
D.javascript判斷文件類型是否允許上傳
您可能感興趣的試卷
你可能感興趣的試題
A.SSRF
B.XSS
C.CSRF
D.SQL注入
A.UDP支持一對(duì)一、一對(duì)多、多對(duì)一和多對(duì)多的交互通信
B.UDP的首部開銷只有8個(gè)字節(jié)
C.UDP不保證可靠交付,同時(shí)也不使用擁塞控制
D.UDP發(fā)送數(shù)據(jù)之間需要先建立連接
A.對(duì)上傳文件存放至文件服務(wù)器等隔離環(huán)境
B.對(duì)上傳文件做文件類型、文件格式校驗(yàn)
C.對(duì)上傳的文件生成隨機(jī)文件名并限定后綴
D.對(duì)上傳的文件存放在WEB程序目錄下,且保留上傳文件名
A.端口掃描
B.固件提取
C.海豚音攻擊
D.協(xié)議fuzz
A.關(guān)閉不必要開放的端口,不過必須開放則盡量抹除banner信息或設(shè)置強(qiáng)密碼
B.針對(duì)安裝的程序進(jìn)行簽名校驗(yàn),禁止安全第三方的引用
C.設(shè)備和服務(wù)器通信采用加密的方式,且密鑰不能硬編碼存儲(chǔ)在本地
D.當(dāng)存在web框架的時(shí)候,需要進(jìn)行黑盒白盒測(cè)試
最新試題
以下哪項(xiàng)不屬于恢復(fù)階段的范圍()
在安全管理中,下列哪種措施旨在限制對(duì)系統(tǒng)資源的訪問()
信息存儲(chǔ)技術(shù)按其存儲(chǔ)原理分類有()
Linux臟牛DirtyCOW漏洞屬于什么類型漏洞()
下列哪種安全評(píng)估類型定期檢查系統(tǒng)的安全性并提出建議()
下列哪種安全措施可防止惡意軟件感染計(jì)算機(jī)()
當(dāng)web服務(wù)器訪問人數(shù)超過了設(shè)計(jì)訪問人數(shù)上限,將可能出現(xiàn)的HTTP狀態(tài)碼是()
下列哪種防火墻通過比較數(shù)據(jù)包與已知攻擊模式來檢測(cè)攻擊()
保護(hù)云數(shù)據(jù)安全的措施包括()
有效的網(wǎng)絡(luò)安全政策應(yīng)包括()