A.限制圖片存儲目錄下的執(zhí)行權限 B.后臺禁止文件名中使用特殊字符 C.禁止用戶自定義存儲目錄 D.前端校驗所需的文件類型
A.在生產(chǎn)環(huán)境下關閉DEBUG模式 B.修改數(shù)據(jù)的表單開啟CSRF保護 C.返回給JavaScript使用的數(shù)據(jù)先進行JSON編碼 D.修改默認的AdminURL
A.將HttpOnly設置為True可防止頁面腳本寫入Cookie B.設置Secure為True后,瀏覽器只有在HTTPS協(xié)議下訪問才會發(fā)送該Cookie C.保存到Cookie里面的敏感信息需要加密 D.需要給Cookie設置有效期