下载安卓APP箭头
箭头给我发消息

客服QQ:3315713922
试卷 > 软考中级 > 信息安全工程师 > 2026下半年信息安全工程师模拟大考下午应用技术真题试卷 > 本题我的试卷

,Web安全漏洞分析与防护) 【背景】某企业对外Web业务网站,安全测试发现存在SQL注入、XSS跨站脚本、文件上传三处高危漏洞,攻击者利用漏洞可以窃取数据库、窃取用户Cookie、上传脚本木马。 针对上面三类Web高危漏洞,请写出对应的防御加固措施。

参考答案
SQL注入防御:①使用预编译参数化查询;②输入过滤校验;③最小权限数据库账号;部署WAF防护。 XSS防御:①对输出到页面数据做HTML转义;②设置安全Cookie HttpOnly属性;③部署WAF过滤恶意脚本。 文件上传防御:①严格校验文件后缀白名单;②校验文件头部真实内容;③上传目录禁止脚本执行权限;上传文件改名重命名,禁止直接访问上传路径;WAF拦截恶意脚本文件。
答案解析
本题暂无答案解析,正确答案已在上方给出。