A.嘗試sql注入 B.嘗試文件上傳 C.嘗試命令執(zhí)行 D.長期未操作
A.wexml B.server.xml C.tomcat-users.xml D.context.xml
A.代碼執(zhí)行時通過web語句執(zhí)行一些os命令 B.代碼執(zhí)行的防護(hù)中,可以利用“白名單”和“黑名單”的方式來清除url和表單中的無效字符 C.代碼執(zhí)行的防護(hù)需要特別注意幾個函數(shù),例如system等 D.攻擊者可以利用代碼執(zhí)行執(zhí)行任意命令,而與web應(yīng)用本身權(quán)限無關(guān)