A.代碼層過(guò)濾不嚴(yán)格 B.調(diào)用第三方組件存在代碼執(zhí)行漏洞 C.沒(méi)有配置防火墻 D.使用了PHP中的system,exec,shell_exec等函數(shù)
A.一定要使用系統(tǒng)執(zhí)行命令 B.進(jìn)入執(zhí)行命令函數(shù)/方法之前,變量一定要做好過(guò)濾對(duì)敏感字符進(jìn)行轉(zhuǎn)義 C.在使用動(dòng)態(tài)函數(shù)之后,確保使用函數(shù)是指定函數(shù)之一 D.對(duì)于PHP語(yǔ)言來(lái)說(shuō),不能完全控制的危險(xiǎn)函數(shù)最好不要使用過(guò)濾不嚴(yán)或被繞過(guò)
A.客戶端檢測(cè) B.服務(wù)器端驗(yàn)證 C.cookie檢測(cè) D.實(shí)名認(rèn)證