A.安全。在執(zhí)行受保護(hù)的操作前先檢查$isAdmin是否為true B.不安全。沒(méi)有確認(rèn)$action是不是合法輸入 C.不安全。$isAdmin可以通過(guò)register_globals被篡改 D.安全。因?yàn)樗?yàn)證了用戶數(shù)據(jù)$data E.A和B
A.使用復(fù)雜的加密算法 B.保護(hù)數(shù)據(jù)庫(kù)密碼 C.如果有可能的話,使用SSL D.驗(yàn)證輸入 E.只使用來(lái)源可信的輸入
A.調(diào)用stream_wrapper_register()函數(shù),并定義一個(gè)進(jìn)行流操作的類(lèi) B.用stream_wrapper_register()注冊(cè)一個(gè)處理函數(shù) C.創(chuàng)建一個(gè)和要處理的流封裝器同名的類(lèi),并用fopen()打開(kāi) D.用stream_load()加載流封裝器