A.文件上傳路徑控制不當(dāng) B.可以上傳可執(zhí)行文件 C.上傳文件的類型控制不嚴(yán)格 D.上傳文件的大小控制不當(dāng)
A.在代碼注釋中遺留重要數(shù)據(jù) B.將系統(tǒng)錯誤信息返回給用戶 C.除了必要的注釋外,將所有的調(diào)試語句都刪除 D.對返回客戶端的提示信息進行統(tǒng)一和格式化
A.對所有敏感信息的傳輸都要加密B.對于所有的需要認(rèn)證訪問的或者包含敏感信息的內(nèi)容使用SSL/TLS連接C.可以將HTTP和HTTPS混合使用D.對所有的Cookie使用Secure標(biāo)志