近年来,php的框架原来越多,例如discuz、phpcms等,而乌云等很多白帽子的网站,也经常公布这些框架的漏洞,其中有一项为本地文件包含的漏洞,下列说法正确的是()。
A.本地文件包含的文件,只要是txt的文件,就算里面有恶意代码,也不会影响站点
B.本地文件包含只是php语言特有的
C.如果include()的一个参数,是通过客户端传递进来的,很可能存在本地包含的漏洞
D.本地文件包含可以用来隐藏webshell
A.本地文件包含的文件,只要是txt的文件,就算里面有恶意代码,也不会影响站点
B.本地文件包含只是php语言特有的
C.如果include()的一个参数,是通过客户端传递进来的,很可能存在本地包含的漏洞
D.本地文件包含可以用来隐藏webshell
第1题
A.支持ServiceComb、Spring Cloud和Service Mesh多种框架的微服务运行环境
B.API First,支持基于Swagger的API管理
C.支持多语言微服务,如JAV
D.GO、NET、Node、js、PHP、Python等
E.提供服务中心、配置中心、仪表盘、灰度发布等功能
第4题
A.框架不能嵌套
B.将一个页面插入框架时,可以将原来的页面定义成主框架的内容
C.框架集网页用于定义框架的结构
D.可以将框架排列成“目”字形
第5题
第6题
A.金融咨询服务者的资历与其能力水平没有必然关联
B.总体而言,高学历的人专业水平更高、工作能力更强
C.就读金融服务管理专业的学生都会投身金融咨询服务行业
D.近年来,越来近年来,越来越多的行业在招聘时限定其求职者必须具有高学历越多的行业在招聘时限定其求职者必须具有高学历
第7题
A.分层策略允许在适当的时候采用低安全级保障解决方案以便降低信息安全保障的成本
B.IATF从人、技术和操作三个层面提供一个框架实施多层保护,使攻击者即使攻破-层也无法破坏整个信息基础设施
C.允许在关键区域(例如区域边界)使用高安全级保障解决方案,确保系统安全性
D.IATF深度防御战略要求在网络体系结构的各个可能位置实现所有信息安全保障机制
第8题
A.浆砌片石混凝土块骨架植草
B.三维植被网
C.锚杆混凝土框架植草防护
D.客土喷播