在实施SQL注入时,会输入单引号,空格,百分号等特殊符号,可以利用replace函数过滤掉这些符号
A. 对
B. 错
文件上传漏洞是指在动态网站或web应用系统中,如果动态脚本没有对用户上传的文件类型进行检查和验证,会让非法用户提交危险内容或恶意代码到服务器,进而危害服务器数据和信息的安全。
A. 对
B. 错
关于文件上传漏洞说法错误的是:
A. 造成非授权用户访问系统
B. 造成系统和数据损坏
C. 文件类型校验不能起到防护作用
D. 为其他攻击打下基础
哪些方法可以防止文件上传漏洞?
A. 文件类型校验
B. 文件名后缀校验
C. 阻止非法文件运行
D. 关闭文件上传功能