多项选择题
A.服务器没有及时安全补丁 B.没有对用户输入数据进行验证 C.没有对系统输出数据进行处理 D.网站没有禁止目录浏览功能
A.验证输入数据类型是否正确 B.使用白名单对输入数据进行验证 C.使用黑名单对输入数据进行安全检查或过滤 D.对输出数据进行净化
A.上传文件类型应遵循最小化原则,仅允许上传必须的文件类型 B.上传文件大小限制,应限制上传文件大小的范围 C.上传文件保存路径限制,过滤文件名或路径名中的特殊字符 D.应关闭文件上传目录的执行权限