欢迎来到财会考试题库网 财会考试题库官网
logo
全部科目 > 火电电力职业技能鉴定考试 > 国家电网考试 > 国家电网信息安全基础知识考试 > 国家电网信息安全基础知识考试(信息系统研发安全基础知识)

单项选择题

某网站的新闻检索功能可搜索指定日期的新闻,但其返回的URL中包含了指定日期新闻页面的文件名: http://example.com/online/getnews.asp?item=20March2003.html 攻击者能尝试不同的目录层次来获得系统文件win.Ini:http://example.com/online/getnews.asp?item=../../winnt/win.ini可以得出此系统存在()安全漏洞。

    A.SQL注入
    B.不安全的直接对象引用
    C.跨站请求伪造
    D.跨站脚本

点击查看答案&解析

相关考题

微信小程序免费搜题
微信扫一扫,加关注免费搜题

微信扫一扫,加关注免费搜题