不挂科搜题免费

问题:

下列关于文件上传漏洞,描述正确的是

答案:

大多数的上传漏洞被利用后攻击者都会留下WebShell以方便后续进入系统。文件上传漏洞是指由于程序员未对上传的文件进行严格的验证和过滤,而导致的用户可以越过其本身权限向服务器上上传可执行的动态脚本文件。文件上传漏洞总体防护思想包括加强文件合法性检测合阻止文件执行