A.驗證輸入數(shù)據(jù)類型是否正確 B.使用白名單對輸入數(shù)據(jù)進行驗證 C.使用黑名單對輸入數(shù)據(jù)進行安全檢查或過濾 D.對輸出數(shù)據(jù)進行凈化
A.上傳文件類型應(yīng)遵循最小化原則,僅允許上傳必須的文件類型 B.上傳文件大小限制,應(yīng)限制上傳文件大小的范圍 C.上傳文件保存路徑限制,過濾文件名或路徑名中的特殊字符 D.應(yīng)關(guān)閉文件上傳目錄的執(zhí)行權(quán)限
A.對錯誤信息進行規(guī)整和清理后在返回到客戶端 B.禁止將詳細錯誤信息直接反饋到客戶端 C.應(yīng)只向客戶端返回錯誤碼,詳細錯誤信息可記錄在后臺服務(wù)器 D.可將錯誤信息不經(jīng)過處理后返回給客戶端