4、防护文件包含漏洞的主要方法有A.尽量不使用包含功能B.尽量不允许用户修改文件包含的参数C.对用户能够控制的参数进行严格检查D.使用linux操作系统部署应用程序
4、防护文件包含漏洞的主要方法有
A.尽量不使用包含功能
B.尽量不允许用户修改文件包含的参数
C.对用户能够控制的参数进行严格检查
D.使用linux操作系统部署应用程序
参考答案和解析
尽量不使用包含功能;尽量不允许用户修改文件包含的参数;对用户能够控制的参数进行严格检查
相关考题:
Web应用系统的安全测试与防护主要包括______。(1)入侵检测 (2)漏洞扫描 (3)安全策略 (4)安全管理策略A) (1)(2)(3)B) (2)(3)(4)C) (1)(3)(4)D) (1)(2)(3)(4)A.B.C.D.
下列关于IPS漏洞库中病毒相关特征与AV病毒库特征的说法,错误的是()。A、IPS漏洞库中病毒相关特征主要检测病毒.蠕虫间的通讯等特征B、IPS漏洞库中病毒相关特征检测传输层中数据的特定内容如文件PE头特定的二进制代码。C、AV病毒特征检测传输层中数据的特定内容如文件PE头特定的二进制代码D、AV病毒库特征主要检测病毒、蠕虫间的通讯等特征,攻击防护策略检测病毒、蠕虫之间的通讯特征。
漏洞扫描按功能可分为()。A、系统漏洞扫描、网络漏洞扫描、数据库漏洞扫描B、黑客入侵防护扫描、网络漏洞扫描、数据库漏洞扫描C、主机扫描、端口扫描、黑客入侵防护扫描D、系统漏洞扫描、网络漏洞扫描、黑客入侵防护扫描
单选题漏洞扫描按功能可分为()。A系统漏洞扫描、网络漏洞扫描、数据库漏洞扫描B黑客入侵防护扫描、网络漏洞扫描、数据库漏洞扫描C主机扫描、端口扫描、黑客入侵防护扫描D系统漏洞扫描、网络漏洞扫描、黑客入侵防护扫描
填空题文件共享漏洞主要是使用()。