單項(xiàng)選擇題對于上傳的頁面,在單擊上傳時,會彈出一個對話框,在彈出的對話框中輸入多個文件名,然后單擊上傳,若單擊上傳這個對話框沒有訪問控制,就可以通過在瀏覽器中直接輸入URL訪問,可能會導(dǎo)致某些用戶在不經(jīng)過認(rèn)證的情況下直接上傳文件。從以上描述中,可以得出該系統(tǒng)存在()安全漏洞。

A.不安全的加密存儲
B.安全配置錯誤
C.沒有限制的URL訪問
D.傳輸層保護(hù)不足


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題下列關(guān)于密鑰管理的說法錯誤的是()。

A.密鑰的生產(chǎn)一定要保證密鑰的隨機(jī)性
B.密鑰存儲在加密的文件系統(tǒng)或者數(shù)據(jù)庫系統(tǒng)中時,應(yīng)該限制能夠訪問這些數(shù)據(jù)的用戶,不應(yīng)該讓一般的用戶或者任意用訪問到這些數(shù)據(jù)
C.如果密鑰已經(jīng)被泄露或者生命周期結(jié)束,需要提供清除該密鑰的功能,使改密鑰被恰當(dāng)?shù)匿N毀
D.使用Math.random()和java.util.Random()隨機(jī)數(shù)生成函數(shù),可以保證密鑰的隨機(jī)性

2.單項(xiàng)選擇題2011年,Skype存在用戶端對端加密的密鑰直接寫在代碼里(hardcodedkey)的安全漏洞,有此可知Skype存在()安全漏洞。

A.不安全的加密存儲
B.安全配置錯誤
C.不安全的直接對象引用
D.傳輸層保護(hù)不足