单选题 对于上传的页面,在单击上传时,会弹出一个对话框,在弹出的对话框中输入多个文件名,然后单击上传,若单击上传这个对话框没有访问控制,就可以通过在浏览器中直接输入URL访问,可能会导致某些用户在不经过认证的情况下直接上传文件。从以上描述中,可以得出该系统存在()安全漏洞。

A、 不安全的加密存储
B、 安全配置错误
C、 没有限制的URL访问
D、 传输层保护不足
下载APP答题
由4l***nf提供 分享 举报 纠错

相关试题

单选题 Apache HTTP Server(简称Apache)是一个开放源码的Web服务运行平台,在使用过程中,该软件默认会将自己的软件名和版本号发送给客户端,从安全角度出发,为隐藏这些信息,应当采取以下哪种措施( )。

A、不选择Windows平台,应选择在Linux平台下安装使用
B、安装后,修改配置文件http.conf中的有关参数
C、安装后,删除Apache HTTP Server源码
D、从正确的官方网站下载Apache HTTP Server,并安装使用

单选题 FTP 目录列表给出格式为( )。

A、Windows NT2000
B、Unix
C、MS-DOS
D、Apple

单选题 Apache目录遍历漏洞防御措施有效的是()。

A、配置文件加-
B、禁止写权限
C、禁止读权限
D、禁止执行权限

单选题 Apache服务器对目录的默认访问控制是()。

A、Deny from All
B、Order Deny,ALL
C、Order Deny,Allow
D、Allow from All

单选题 Apache安装配置完成后,有些不用的文件应该及时删除掉。下面不可以采用的做法是:

A、将源代码文件转移到其他的机器上,以免被入侵者来重新编译Apache
B、删除系统自带的缺省网页,一般在htdocs目录下
C、删除cgi例子脚本
D、删除源代码文件,将使Apache不能运行,应禁止一般用户对这些文件的读权限

单选题 Apache默认的监听端口是80,出于安全原因经常需要更改默认监听端口,若想更改,应该怎么做( )

A、修改配置项Listen
B、修改配置项Port
C、修改配置项ListenPort
D、修改与置项ListenAddress

单选题 ()是逻辑上的一组WebLogic Server资源。

A、
B、服务器
C、集群
D、

单选题 ( )的FTP服务器不要求用户在访问它们时提供用户帐户和密码。

A、匿名
B、独立
C、共享
D、专用