题目内容

SQL注入的特点有:

A. 隐蔽性强
B. 攻击时间短
C. 危害性大
D. 潜伏期长

查看答案
更多问题

在实施SQL注入时,会输入单引号,空格,百分号等特殊符号,可以利用replace函数过滤掉这些符号

A. 对
B. 错

文件上传漏洞是指在动态网站或web应用系统中,如果动态脚本没有对用户上传的文件类型进行检查和验证,会让非法用户提交危险内容或恶意代码到服务器,进而危害服务器数据和信息的安全。

A. 对
B. 错

关于文件上传漏洞说法错误的是:

A. 造成非授权用户访问系统
B. 造成系统和数据损坏
C. 文件类型校验不能起到防护作用
D. 为其他攻击打下基础

哪些方法可以防止文件上传漏洞?

A. 文件类型校验
B. 文件名后缀校验
C. 阻止非法文件运行
D. 关闭文件上传功能

答案查题题库