A.在數(shù)據(jù)服務(wù)器和web服務(wù)器之間放置防火墻 B.轉(zhuǎn)義用戶數(shù)據(jù),使其中無法包含DBMS能執(zhí)行的SQL命令 C.使用存儲(chǔ)例程 D.使用面向?qū)ο缶幊?,把每個(gè)查詢定義為單獨(dú)的類
A.過濾所有來自非信任源的數(shù)據(jù) B.過濾所有外部數(shù)據(jù) C.所有變量在使用前先初始化 D.使用難猜變量名來防止用戶篡改數(shù)據(jù) E.以上都對(duì)
A.永遠(yuǎn)不要使用include和require引入靠用戶輸入決定路徑的文件(比如:I.nclude”$username/script.txt”;) B.除非網(wǎng)站需要,否則關(guān)閉allow_url_fopen C.避免使用如curl這類用來打開遠(yuǎn)程連接的擴(kuò)展庫(kù) D.使用類似strip_tags()一類的函數(shù)過濾一個(gè)用戶輸入給另一個(gè)用戶看的內(nèi)容 E.以上都對(duì)