A.驗(yàn)證輸入數(shù)據(jù)類型是否正確 B.使用白名單對(duì)輸入數(shù)據(jù)進(jìn)行驗(yàn)證 C.使用黑名單對(duì)輸入數(shù)據(jù)進(jìn)行安全檢查或過濾 D.對(duì)輸出數(shù)據(jù)進(jìn)行凈化
A.上傳文件類型應(yīng)遵循最小化原則,僅允許上傳必須的文件類型 B.上傳文件大小限制,應(yīng)限制上傳文件大小的范圍 C.上傳文件保存路徑限制,過濾文件名或路徑名中的特殊字符 D.應(yīng)關(guān)閉文件上傳目錄的執(zhí)行權(quán)限
A.對(duì)錯(cuò)誤信息進(jìn)行規(guī)整和清理后在返回到客戶端 B.禁止將詳細(xì)錯(cuò)誤信息直接反饋到客戶端 C.應(yīng)只向客戶端返回錯(cuò)誤碼,詳細(xì)錯(cuò)誤信息可記錄在后臺(tái)服務(wù)器 D.可將錯(cuò)誤信息不經(jīng)過處理后返回給客戶端