当前位置: 答题翼 > 问答 > 知识竞赛 > 正文
目录: 标题| 题干| 答案| 搜索| 相关
问题

为了防止文件上传漏洞,需要在服务端做一些验证,下列说法错误的是()。A.对文件类型进行检查B.


为了防止文件上传漏洞,需要在服务端做一些验证,下列说法错误的是()。

A.对文件类型进行检查

B.对文件的长度和可接受的大小限制进行检查

C.对于文件类型要使用白名单过滤,不要使用黑名单

D.对于一些特殊字符串(../)一定要做好过滤,如果发现含有不合法的字符串,要及时进行异常处理,尝试纠正错误

参考答案
您可能感兴趣的试题
  • 如果有个100M大的文件 需要上传至服务器中 而服务器form表单最大只能上传2M 可以用什么方法?

  • 针对文件上传漏洞 常用的检测方式有哪些()

  • 下面哪种上传文件的格式是利用的Nginx 解析漏洞()

  • 当系统存在文件上传漏洞时攻击者可以将病毒 木马 WebShell 其他恶意脚本或者是包含了脚本的图片上传到服务器 这些文件将对攻击者后续攻击提供便利。()

  • WEB站点过滤了脚本文件的上传功能 下面哪种文件命名方式可以利用Apache的文件解析漏洞()。

  • 你在一个运行windowsserver2008的服务器上安装windows部署服务(wds)角色。你上传一个通用镜像文件到WDS服务器上 你收到一个错误消息。你需要确保能够上传镜像文件 你该怎么做?()