防范PHP文件包含漏洞的措施有()
A. 开发过程中应该尽量避免动态的变量,尤其是用户可以控制的变量。
B. 采用“白名单”的方式将允许包含的文件列出来,只允许包含白名单中的文件,这样就可以避免任意文件包含的风险。
C. 将文件包含漏洞利用过程中的一些特殊字符定义在黑名单中,对传入的参数进行过滤。
D. 通过设定php.ini中open_basedir的值将允许包含的文件限定在某一特定目录内,这样可以有效的避免利用文件包含漏洞进行的攻击
查看答案
该试题由用户877****40提供
查看答案人数:41461
如遇到问题请
联系客服
正确答案
该试题由用户877****40提供
查看答案人数:41462
如遇到问题请联系客服