试题详情
- 单项选择题用户可控制的输入未经输入确认就被传送到文件系统API执行,这属于典型的()的特征。
A、SQL注入漏洞
B、跨站脚本漏洞
C、路径遍历漏洞
D、任意重定向漏洞
- C
关注下方微信公众号,在线模考后查看
热门试题
- 指导和规范信息安全管理的所有活动的文件叫
- 活动目录可以划分为目录和()两部分内容。
- Shell语言中支持的循环语句类型包括(
- 关于数据报交换方式的描述中,正确的是()
- 关于grep命令,下列说法中正确的是()
- 开发人员认为系统架构设计不合理,需要讨论
- 从网络设计者的角度看,Internet是
- 跨站攻击所攻击的对象是()
- ()下列哪个版本的Windows自带了防
- ()不属于P2DR2安全模型五个环节的一
- 恢复阶段的行动一般包括()
- 任何话题只有积累了足够数量或者分量的帖子
- 关于IM系统的服务器中转模式的描述中,正
- 关于驱动级Rootkit病毒的原理描述,
- 广义的网络信息保密性是指()
- 下列关于句柄的描述,正确的是()
- 当以下哪一类人员维护应用系统软件的时候,
- SSL协议中采用的认证算法是通过()进行
- 网络道德的本质是社会道德,是社会道德在网
- 校园网内由于病毒攻击、非法入侵等原因,2