A) 可以使用白名單路徑跟黑名單危險字串進行修補。路徑竄改是指攻擊者利用應用程式對使用者輸入的路徑未進行適當的檢查和處理,導致攻擊者可以修改、瀏覽或執行應用程式外的檔案或程式。為了防止此類攻擊,可以採取以下措施:
其他選項並不適用於此情況:圖像式驗證主要用於防止自動化攻擊和惡意腳本HTML.Encode 主要用於防止跨站腳本攻擊Prepared Statement 則主要用於防止 SQL 注入攻擊。
4. 在網站弱點檢測報告中,發現系統存在路徑竄改( Path Manipulat..-阿摩線上測驗