首页 试题详情
单选题

为了防止文件上传漏洞,需要在服务端做一些验证,下列说法错误的是()。

A对文件类型进行检查

B对文件的长度和可以接受的大小限制进行检查

C对于文件类型使用白名单过滤,不要使用黑名单

D对于一些特殊字符串一定要做好过滤,如果发现含有不合法的字符串,要及时进行异常处理,尝试纠正错误

正确答案:A (备注:此答案有误)

相似试题

  • 单选题

    为了防止文件上传漏洞需要服务端一些验证,下列说法错误的是()。

    答案解析

  • 单选题

    某业务系统具有上传功能,页面上传文件只能上传到UPLOAD目录,由于上传页面没有过滤特殊文件后缀,存在上传漏洞,而短时间厂家无法修改上传页面源码,现采取如下措施,哪种措施可以暂时防止上传漏洞危害又不影响业务系统正常功能。

    答案解析

  • 多选题

    下列(____)是文件上传漏洞常见的检测内容。

    答案解析

热门题库