單項(xiàng)選擇題對于上傳的頁面,在單擊上傳時,會彈出一個對話框,在彈出的對話框中輸入多個文件名,然后單擊上傳,若單擊上傳這個對話框沒有訪問控制,就可以通過在瀏覽器中直接輸入URL訪問,可能會導(dǎo)致某些用戶在不經(jīng)過認(rèn)證的情況下直接上傳文件。從以上描述中,可以得出該系統(tǒng)存在()安全漏洞。
A.不安全的加密存儲
B.安全配置錯誤
C.沒有限制的URL訪問
D.傳輸層保護(hù)不足
您可能感興趣的試卷
你可能感興趣的試題
1.單項(xiàng)選擇題下列關(guān)于密鑰管理的說法錯誤的是()。
A.密鑰的生產(chǎn)一定要保證密鑰的隨機(jī)性
B.密鑰存儲在加密的文件系統(tǒng)或者數(shù)據(jù)庫系統(tǒng)中時,應(yīng)該限制能夠訪問這些數(shù)據(jù)的用戶,不應(yīng)該讓一般的用戶或者任意用訪問到這些數(shù)據(jù)
C.如果密鑰已經(jīng)被泄露或者生命周期結(jié)束,需要提供清除該密鑰的功能,使改密鑰被恰當(dāng)?shù)匿N毀
D.使用Math.random()和java.util.Random()隨機(jī)數(shù)生成函數(shù),可以保證密鑰的隨機(jī)性
2.單項(xiàng)選擇題2011年,Skype存在用戶端對端加密的密鑰直接寫在代碼里(hardcodedkey)的安全漏洞,有此可知Skype存在()安全漏洞。
A.不安全的加密存儲
B.安全配置錯誤
C.不安全的直接對象引用
D.傳輸層保護(hù)不足

最新試題
下列措施中,()能幫助減少跨站請求偽造。
題型:多項(xiàng)選擇題
異常信息包含了針對開發(fā)和維護(hù)人員調(diào)試使用的系統(tǒng)信息,為了避免攻擊者發(fā)現(xiàn)潛在缺陷并進(jìn)行攻擊的情況,在設(shè)計(jì)異常信息時應(yīng)注意()。
題型:多項(xiàng)選擇題
應(yīng)根據(jù)情況綜合采用多種輸入驗(yàn)證的方法,以下輸入驗(yàn)證方法需要采用()。
題型:多項(xiàng)選擇題
軟件設(shè)計(jì)開發(fā)時應(yīng)建立防止系統(tǒng)死鎖的機(jī)制、異常情況的處理和恢復(fù)機(jī)制,具體包括()。
題型:多項(xiàng)選擇題
下列措施中,()會造成信息泄露。
題型:多項(xiàng)選擇題