文件上传漏洞指用户上传了可执行的脚本文件、并且通过此文件获得了执行命令的能力。请问下列手段无法防御文件上传漏洞的是()。


文件上传漏洞指用户上传了可执行的脚本文件、并且通过此文件获得了执行命令的能力。请问下列手段无法防御文件上传漏洞的是()。

A、检查扩展名,禁止asp、php、jsp等脚本文件上传

B、将上传目录设置为不可执行

C、对于上传的文件进行随机改名

D、压缩所有上传的图片

正确答案:检查扩展名,禁止asp、php、jsp等脚本文件上传


Tag:脚本 扩展名 上传 时间:2024-05-21 20:32:34