首页 > 学历类考试
题目内容 (请给出正确答案)
[单选题]

某客户网站存在远程文件包含漏洞,在Apache环境中PHP的加固方式是()。

A.将php.ini配置文件的allow_url_include修改为off

B.将php.ini配置文件的allow_url_include修改为on

C.将php.ini配置文件的allow_url_fopen修改为on

D.将php.ini配置文件的allow_url_fopen修改为auto

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“某客户网站存在远程文件包含漏洞,在Apache环境中PHP的…”相关的问题
第1题
客户在沃云T中维护网站,希望及时查看网站和主机的安全情况,比如有多少木马文件,是否有人尝试破解密码、系统是否有漏洞等,以上需求可以通过沃云T哪项服务解决?()

A.云镜

B.云监控

C.大禹网络安全

D.网站安全

点击查看答案
第2题
某个网站不需要知道他人密码就可以修改他人的用户信息,这个网站可能存在什么漏洞()

A.任意文件下载

B.XSS

C.水平越权

D.SRF

点击查看答案
第3题
关于漏洞扫描,以下说法正确的是()

A.漏洞扫描主要以工具为主,各个服务商之间差别主要来自于工具的不同

B.漏洞扫描包含一次性服务和年度服务两种方式

C.漏洞扫描服务地点可以选择客户现场或者远程扫描

D.漏洞扫描的价格主要基于需要扫描的IP数量

点击查看答案
第4题
在一采用php建站的网站存在本地文件包含,可以读取/etc/passwd文件,为了限制网站文件只能包含网站目录下文件,php配置中需要设置的项为()

A.open_basedir

B.allow_url_fopen

C.url_rewriter.tags

D.allow_url_include

点击查看答案
第5题
已知网站使用mysql数据库且存在SQL注入漏洞,在limit函数中,可以利用from替换被过滤掉的‘,’(逗号)。()
点击查看答案
第6题
360互联网安全中心2014年中国网站安全报告指出,在各行业网站中,企业公司网站存在高危漏洞比例最高,为26%;其次为电子商务类、生活信息类和医疗卫生。()
点击查看答案
第7题
客户采购云眼、云盾可能来源于以下哪些业务痛点()

A.很多用户网站业务托管在IDC/公有云上,无法通过传统方案进行防护

B.IDC/公有云服务商,在及时响应等方面体验偏低

C.网站、APP、业务系统等漏洞频发,面临网安信/网监的通报压力

D.对于网站等漏洞问题,无法提前发现风险,并进行快速的修复

点击查看答案
第8题
网站用户可通过请求API接口的方式创建相同权限的账户,该网站存在水平越权漏洞。()
点击查看答案
第9题
下列()是A级网络安全突发事件

A.电信自有网站(含合作网站)发生因网站漏洞导致的 网页挂马、域名劫持、缓存投毒等安全事件

B.充值、缴费、支付、计费等涉及经济利益的系统存在安全漏洞

C.电信普通商密级信息泄露

点击查看答案
第10题
UNIX/Linux系统中的Apache服务器的主要安全缺陷表现在攻击者可以_______。

A.利用HTTP协议进行的拒绝服务攻击

B.发动缓冲区溢出攻击

C.获得root权限

D.利用MDAC组件存在一个漏洞,可以导致攻击者远程执行目标系统的命令

点击查看答案
第11题
根据《中国南方电网有限责任公司客户问题处理作业指导书》,受理客户诉求问题业务环节中:()自助受理的客户问题,除在线即能答复或解决以外,需在1个工作日内建立客服工单并传递处理。

A.95598网站

B.微信营业厅

C.短信营业厅

D.远程服务渠道

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改