본문 바로가기
어플리케이션 보안정보보안기사 · 2015년03월28일 · 50/100

50.다음 중 파일 업로드 공격 취약점의 대응 방법으로 올바르지 못한 것은?

1
첨부 파일에 대한 검사는 반드시 클라이언트 측에서 스크립트로 구현한다.정답
2
첨부 파일을 체크하여 특정 종류의 파일만 첨부한다.
3
파일 업로드 시에 실행 파일은 파일 첨부를 불가능하게 한다.
4
임시 디렉토리에서 업로드된 파일을 지우거나 다른 곳으로 이동한다

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기