A.上傳文件類型應(yīng)遵循最小化原則,僅允許上傳必須的文件類型 B.上傳文件大小限制,應(yīng)限制上傳文件大小的范圍 C.上傳文件保存路徑限制,過濾文件名或路徑名中的特殊字符 D.應(yīng)關(guān)閉文件上傳目錄的執(zhí)行權(quán)限
A.對(duì)錯(cuò)誤信息進(jìn)行規(guī)整和清理后在返回到客戶端 B.禁止將詳細(xì)錯(cuò)誤信息直接反饋到客戶端 C.應(yīng)只向客戶端返回錯(cuò)誤碼,詳細(xì)錯(cuò)誤信息可記錄在后臺(tái)服務(wù)器 D.可將錯(cuò)誤信息不經(jīng)過處理后返回給客戶端
A.選擇合適的數(shù)據(jù)驗(yàn)證方式 B.對(duì)輸入內(nèi)容進(jìn)行規(guī)范化處理后在進(jìn)行驗(yàn)證 C.限制返回給客戶的信息 D.建立錯(cuò)誤信息保護(hù)機(jī)制