多做题,通过考试没问题!

国家电网考试

睦霖题库>火电电力职业技能鉴定考试>国家电网考试

某网站的新闻检索功能可搜索指定日期的新闻,但其返回的URL中包含了指定日期新闻页面的文件名: http://example.com/online/getnews.asp?item=20March2003.html 攻击者能尝试不同的目录层次来获得系统文件win.Ini:http://example.com/online/getnews.asp?item=../../winnt/win.ini可以得出此系统存在()安全漏洞。

  • A、SQL注入
  • B、不安全的直接对象引用
  • C、跨站请求伪造
  • D、跨站脚本
正确答案:B
答案解析:
进入题库查看解析

微信扫一扫手机做题