A.服務(wù)器沒(méi)有及時(shí)安全補(bǔ)丁 B.沒(méi)有對(duì)用戶輸入數(shù)據(jù)進(jìn)行驗(yàn)證 C.沒(méi)有對(duì)系統(tǒng)輸出數(shù)據(jù)進(jìn)行處理 D.網(wǎng)站沒(méi)有禁止目錄瀏覽功能
A.驗(yàn)證輸入數(shù)據(jù)類(lèi)型是否正確 B.使用白名單對(duì)輸入數(shù)據(jù)進(jìn)行驗(yàn)證 C.使用黑名單對(duì)輸入數(shù)據(jù)進(jìn)行安全檢查或過(guò)濾 D.對(duì)輸出數(shù)據(jù)進(jìn)行凈化
A.上傳文件類(lèi)型應(yīng)遵循最小化原則,僅允許上傳必須的文件類(lèi)型 B.上傳文件大小限制,應(yīng)限制上傳文件大小的范圍 C.上傳文件保存路徑限制,過(guò)濾文件名或路徑名中的特殊字符 D.應(yīng)關(guān)閉文件上傳目錄的執(zhí)行權(quán)限