下载安卓APP箭头
箭头给我发消息

客服QQ:3315713922
试卷 > 软考中级 > 信息安全工程师 > 2026下半年信息安全工程师模拟大考下午应用技术真题试卷 > 本题我的试卷

,Web安全漏洞分析与防护) 【背景】某企业对外Web业务网站,安全测试发现存在SQL注入、XSS跨站脚本、文件上传三处高危漏洞,攻击者利用漏洞可以窃取数据库、窃取用户Cookie、上传脚本木马。 请分别简述SQL注入、XSS跨站脚本、文件上传漏洞形成的根本原因。

参考答案
1、SQL注入:用户可控输入没有过滤,直接拼接进入SQL查询语句,攻击者注入恶意SQL语法,操纵数据库查询。 2、XSS跨站脚本:Web页面没有对用户输入的HTML、JS脚本做转义过滤,恶意脚本输出渲染到浏览器页面执行。 3、文件上传漏洞:上传功能没有严格校验文件后缀名、文件内容,允许上传可执行脚本文件,脚本在服务器执行。
答案解析
本题暂无答案解析,正确答案已在上方给出。