單項選擇題某網(wǎng)站的新聞檢索功能可搜索指定日期的新聞,但其返回的URL中包含了指定日期新聞頁面的文件名: http://example.com/online/getnews.asp?item=20March2003.html 攻擊者能嘗試不同的目錄層次來獲得系統(tǒng)文件win.Ini:http://example.com/online/getnews.asp?item=../../winnt/win.ini可以得出此系統(tǒng)存在()安全漏洞。
A.SQL注入
B.不安全的直接對象引用
C.跨站請求偽造
D.跨站腳本
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題
在一個系統(tǒng)的數(shù)據(jù)庫中的一張表user表,表中每個用戶都會有一些注冊信息,以及唯一的標(biāo)識用戶的信息。假設(shè)用戶信息如下:
該系統(tǒng)存在()安全漏洞。
A.不安全的直接對象引用
B.跨站請求偽造
C.跨站腳本
D.安全配置錯誤
2.單項選擇題下列危害中,()不是由不安全的直接對象兒造成的。
A.用戶無需授權(quán)訪問其他用戶的資料。
B.用戶無需授權(quán)訪問支撐系統(tǒng)文件資料
C.用戶無需授權(quán)訪問權(quán)限外信息
D.進(jìn)行非法轉(zhuǎn)賬

最新試題
根據(jù)“沒有明確允許的就默認(rèn)禁止”原則,軟件不應(yīng)包含只是在將來某個時間需要但需求說明書中沒有包括的功能,軟件在最小功能建設(shè)方面應(yīng)遵循如下原則,包括()。
題型:多項選擇題
為了防止SQL注入,下列特殊字符()需要進(jìn)行轉(zhuǎn)義。
題型:多項選擇題
下列屬于WASC對安全威脅分類定義的類型有()。
題型:多項選擇題
在安全編碼中,應(yīng)建立錯誤信息保護(hù)機制。下列措施()是錯誤信息保護(hù)機制。
題型:多項選擇題
在數(shù)據(jù)庫安全配置中,下列()需要修改的默認(rèn)用戶和對應(yīng)的默認(rèn)密碼。
題型:多項選擇題