정보보안기사 필기 · 2024년 2회 · 47번

Q.47202423과목 · 어플리케이션 보안

다음은 웹사이트에서 안전한 파일 업로드를 위한 방법으로 올바르지 않은 것은?

  • 1파일 업로드 시에 파일명을 순차적으로 부여해서 공격자가 외부에서 파일명을 알 수 없도록 해야 한다.
  • 2파일 업로드 시에 파일명에 대해서 확장자를 화이트 리스트로 검사해야 한다.
  • 3업로드되는 파일명은 외부에서 노출되지 않도록 해야 한다.
  • 4업로드 파일의 크기, 파일타입, 실행권한을 제한해야 한다.

정답: 1 · 파일 업로드 시에 파일명을 순차적으로 부여해서 공격자가 외부에서 파일명을 알 수 없도록 해야 한다.

해설
해설 불러오는 중…
이 회차 문제 풀어보기 →정보보안기사 필기 더 풀기