A.對(duì)上傳文件存放至文件服務(wù)器等隔離環(huán)境
B.對(duì)上傳文件做文件類型、文件格式校驗(yàn)
C.對(duì)上傳的文件生成隨機(jī)文件名并限定后綴
D.對(duì)上傳的文件存放在WEB程序目錄下,且保留上傳文件名
您可能感興趣的試卷
你可能感興趣的試題
A.端口掃描
B.固件提取
C.海豚音攻擊
D.協(xié)議fuzz
A.關(guān)閉不必要開(kāi)放的端口,不過(guò)必須開(kāi)放則盡量抹除banner信息或設(shè)置強(qiáng)密碼
B.針對(duì)安裝的程序進(jìn)行簽名校驗(yàn),禁止安全第三方的引用
C.設(shè)備和服務(wù)器通信采用加密的方式,且密鑰不能硬編碼存儲(chǔ)在本地
D.當(dāng)存在web框架的時(shí)候,需要進(jìn)行黑盒白盒測(cè)試
A.檢查是否安裝殺毒軟件,病毒庫(kù)更新到最新
B.運(yùn)行過(guò)程中應(yīng)定期接受自動(dòng)化工具漏洞掃描和端口掃描,并對(duì)檢測(cè)出的中高危漏洞進(jìn)行修復(fù)
C.對(duì)開(kāi)放的不必要的、未使用的端口和服務(wù)進(jìn)行關(guān)閉
D.修復(fù)所有已知的相關(guān)漏洞
A.本地介質(zhì)
B.網(wǎng)站下載
C.安全傳輸鏈路
D.郵箱
A.服務(wù)器隔離斷網(wǎng)
B.部署快照
C.分析原因,問(wèn)題優(yōu)化
D.對(duì)其他服務(wù)器也進(jìn)一步排查
最新試題
下列哪項(xiàng)法規(guī)旨在保護(hù)個(gè)人隱私和數(shù)據(jù)安全()
下列哪個(gè)安全協(xié)議用于安全地遠(yuǎn)程登錄到服務(wù)器()
不同類型的備份方式適用于不同的場(chǎng)景,包括()
以下哪項(xiàng)不屬于恢復(fù)階段的范圍()
個(gè)人信息處理者在處理個(gè)人信息前,應(yīng)當(dāng)以顯著方式、清晰易懂的語(yǔ)言真實(shí)、準(zhǔn)確、完整地向個(gè)人告知哪些事項(xiàng)()
下列哪種防火墻通過(guò)比較數(shù)據(jù)包與已知攻擊模式來(lái)檢測(cè)攻擊()
Linux臟牛DirtyCOW漏洞屬于什么類型漏洞()
企業(yè)網(wǎng)絡(luò)安全政策的制定應(yīng)考慮以下哪些因素()
安全策略實(shí)施的步驟包括()
下列哪種安全控制技術(shù)基于定義和強(qiáng)制安全策略()