搜题
网友您好,请在下方输入框内输入要搜索的题目:
搜题
题目内容 (请给出正确答案)
提问人:网友15***739 发布时间:2022-01-06
[多选题]

以下哪些方法可以预防路径遍历漏洞()

A.在unix中使用chrooted文件系统防止路径向上回朔

B.程序使用一个硬编码,被允许访问的文件类型列表

C.使用相应的函数如(java)getCanonicalPath方法检查访问的文件是否位于应用程序指定的起始位置

D.对用户提交的文件名进行相关解码与规范化

参考答案
简答题官方参考答案 (由简答题聘请的专业题库老师提供的解答)
查看官方参考答案
网友提供的答案
位网友提供了参考答案,
查看全部
  • · 有3位网友选择 D,占比33.33%
  • · 有2位网友选择 B,占比22.22%
  • · 有2位网友选择 C,占比22.22%
  • · 有2位网友选择 A,占比22.22%
匿名网友[54.***.***.42]选择了 C
1天前
匿名网友[4.***.***.210]选择了 D
1天前
匿名网友[128.***.***.104]选择了 B
1天前
匿名网友[136.***.***.217]选择了 D
1天前
匿名网友[148.***.***.88]选择了 C
1天前
匿名网友[135.***.***.169]选择了 A
1天前
匿名网友[9.***.***.85]选择了 A
1天前
匿名网友[15.***.***.196]选择了 D
1天前
匿名网友[129.***.***.250]选择了 B
1天前
提交我的答案
登录提交答案,可赢取奖励机会。
更多“以下哪些方法可以预防路径遍历漏洞()A、在unix中使用chrooted文件系统防止路径向上回朔B、程序”相关的问题
第1题
以下哪些方法可以预防路径遍历漏洞()

A.在unix中使用chrooted文件系统防止路径向上回朔

B.程序使用一个硬编码,被允许访问的文件类型列表

C.对用户提交的文件名进行相关解码与规范化

D.使用相应的函数如(java)getCanonicalPath方法检查访问的文件是否位于应用程序指定的起始位置

点击查看答案
第2题
以下关于路径遍历的描述,错误的是()
以下关于路径遍历的描述,错误的是()

A.路径遍历漏洞允许攻击者访问受限的目录,获取系统文件及服务器的配置文件

B.Web服务器提供访问控制列表和根目录访问的安全机制

C.使用GET或是POST的请求方法可以获得输入

D.路径遍历漏洞没有任何危害

点击查看答案
第3题
下面哪些方法可以判断一个有向图是否有环(回路)?()

A.深度优先遍历

B.拓扑排序

C.求最短路径

D.求关键路径

点击查看答案
第4题
路径遍历漏洞允许攻击者通过专门设计的路径访问到网站根目录以外的文件。()
点击查看答案
第5题
下列对于路径遍历漏洞说法正确的是()。

A.路径遍历漏洞的威胁在于web根目录所在的分区,无法跨越分区读取文件。

B.通过任意更改文件名,而服务器支持“~/”,“/、、”等特殊符号的目录回溯,从而 使攻击者越权访问或者覆盖敏感数据,就是路径遍历漏洞

C.路径遍历漏洞主要是存在于Web应用程序的文件读取交互的功能块

D.URL,http://127.0.0.1/getfile=imagE.jgp,当服务器处理传送过来的imag

E.jpg文件名后,Web应用程序即会自动添加完整路径,形如“d://site/images/imagE.jpg”,将读取的内容返回给访问者

点击查看答案
第6题
用户可控制的输入未经输入确认就被传送到文件系统API执行,这属于典型的()的特征

A.SQL注入漏洞

B.跨站脚本漏洞

C.路径遍历漏洞

D.任意重定向漏洞

点击查看答案
第7题
()无助于防御路径遍历漏洞。
()无助于防御路径遍历漏洞。

A.对用户提交的文件名进行解码、规范

B.检查文件名是否包含路径遍历序列

C.使用一个硬编码的、允许访问的文件

D.限定访问者来源

点击查看答案
第8题
攻击者利用路径遍历漏洞的目的在于()。

A.访问网站数据库

B.访问网站根目录以外的文件

C.列出网站数据库表名和列名

D.列出FTP服务器上所有文件

点击查看答案
第9题
攻击者利用路径遍历漏洞的目的在于()。

A.读取系统关键文件

B.访问网站数据库

C.列出网站数据库表名和列名

D.访问网站管理后台页面

E.在Web服务器文件系统中写入

点击查看答案
第10题
攻击者利用路径遍历漏洞的目的在于()。
攻击者利用路径遍历漏洞的目的在于()。

A.访问网站根目录以外的文件

B.访问管理员使用的管理后台

C.列出网站中全部页面内容

D.列出FTP服务器上所有文件

点击查看答案
重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案
购买前请仔细阅读《购买须知》
请选择支付方式
微信支付
支付宝支付
点击支付即表示你同意并接受《服务协议》《购买须知》
立即支付
搜题卡使用说明

1. 搜题次数扣减规则:

功能 扣减规则
基础费
(查看答案)
加收费
(AI功能)
文字搜题、查看答案 1/每题 0/每次
语音搜题、查看答案 1/每题 2/每次
单题拍照识别、查看答案 1/每题 2/每次
整页拍照识别、查看答案 1/每题 5/每次

备注:网站、APP、小程序均支持文字搜题、查看答案;语音搜题、单题拍照识别、整页拍照识别仅APP、小程序支持。

2. 使用语音搜索、拍照搜索等AI功能需安装APP(或打开微信小程序)。

3. 搜题卡过期将作废,不支持退款,请在有效期内使用完毕。

请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“简答题”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

- 微信扫码关注简答题 -
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反简答题购买须知被冻结。您可在“简答题”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
- 微信扫码关注简答题 -
请用微信扫码测试
欢迎分享答案

为鼓励登录用户提交答案,简答题每个月将会抽取一批参与作答的用户给予奖励,具体奖励活动请关注官方微信公众号:简答题

简答题官方微信公众号

简答题
下载APP
关注公众号
TOP