多选题

防范PHP文件包含漏洞的措施有()

A. 开发过程中应该尽量避免动态的变量,尤其是用户可以控制的变量。
B. 采用“白名单”的方式将允许包含的文件列出来,只允许包含白名单中的文件,这样就可以避免任意文件包含的风险。
C. 将文件包含漏洞利用过程中的一些特殊字符定义在黑名单中,对传入的参数进行过滤。
D. 通过设定php.ini中open_basedir的值将允许包含的文件限定在某一特定目录内,这样可以有效的避免利用文件包含漏洞进行的攻击

查看答案
该试题由用户877****40提供 查看答案人数:41461 如遇到问题请联系客服
正确答案
该试题由用户877****40提供 查看答案人数:41462 如遇到问题请联系客服
热门试题
PHP的配置文件是 php.ini. php.ini 或 php3.ini 是 PHP 在启动时会读取的配置文件。该文件的存放路径:() 在任意操作系统中,只要未对用户的文件包含参数做适当检查,都可能发生文件包含漏洞 漏洞扫描防范措施中最简单对策是在定期升级系统,打补丁() 当前防护文件包含漏洞的主要方法是进行严格的参数检查 php.ini 或 php3.ini 是 PHP 在启动时会读取的配置文件。该文件的存放路径为. PHP中关于上传文件的说法中正确的有 PHP中删除文件的函数是() 表单界面文件是form.htm,处理表单提交数据的文件是confirm.php,使用标签的哪个属性来引用该php文件() 下列哪些行为可以防范漏洞扫描() phpyini 或 php3.ini 是 PHP 在启动时会读取的配置文件。该文件的存放储径为() 在a.php文件中存在代码第一页,在b.php文件中如何获取page传递的值() 在PHP中,标识符允许包含字母、__和__ PHP中调用类文件中的$this表示() 中国大学MOOC: 包含PHP和HTML代码的页面,后缀名可以是.php,也可以是.html。 在PHP中,当使用include()函数时,只有代码执行到该函数时才会将文件包含进来。当包含外部文件发生错误时,系统只会给出一个警告而继续向下执行。() 在Apache中要加载PHP配置文件php.ini,可以使用语句()来完成 用于关闭打开的文件的PHP函数是: PHP中可以使用unset()函数删除cookie文件 配置Apache的PHP环境,需要修改配置文件
购买搜题卡会员须知|联系客服
会员须知|联系客服
关注公众号,回复验证码
享30次免费查看答案
微信扫码关注 立即领取
恭喜获得奖励,快去免费查看答案吧~
去查看答案
全站题库适用,可用于聚题库网站及系列App

    只用于搜题看答案,不支持试卷、题库练习 ,下载APP还可体验拍照搜题和语音搜索

    支付方式

     

     

     
    首次登录享
    免费查看答案20
    登录成功
    首次登录已为您完成账号注册,
    可在【个人中心】修改密码或在登录时选择忘记密码
    账号登录默认密码:手机号后六位