三级三级信息管理技术T2考试
题目内容

以下关于web应用防护说法正确的是

2024-07-09

A.目录遍历漏洞就是通过浏览器向web服务器任意目录附加或者是附加的一些变形,编码,从访问到WEB服务器的根目录开始,渐渐可以访问到web服务器的所有目录

B.文件包含中,一般会用到如下几种包含函数:include()s include_once()、require。、require_once()

C.利用目录遍历攻击漏洞,攻击者可以通过目录遍历的方式,可以访问到所有目录的受限制文件或资源,或者采取更危险行为,攻击者能够执行造成系统崩溃的指令

D.文件包含攻击,可以包含各种文件格式,但除了word文件外

题目答案

试卷相关题目

最新试卷
热门试卷

长理培训客户端 资讯,试题,视频一手掌握

去 App Store 免费下载 iOS 客户端