A.限制shell命令的執(zhí)行 B.限制對系統(tǒng)環(huán)境變量的訪問 C.限制PHP的文件包含目錄 D.限制允許對數(shù)據庫進行的操作 E.以上全部
A.操作前,將文件名與瀏覽器報告的文件名對比 B.操作前,用file_exists函數(shù)確保文件存在 C.用is_uploaded_file函數(shù)確認你的文件的確是通過HTTP方式傳輸過來的 D.用move_upload_file()將文件移動到安全位置 E.只信任PHP存儲臨時文件的目錄下的文件
A.總是給要在exec()中執(zhí)行的命令加` B.總是使用shell_exec函數(shù),它能夠在執(zhí)行前對命令進行安全檢查 C.使用escapeshellcmd函數(shù)轉義命令中的特殊字符 D.在執(zhí)行命令前,先用ini_set()打開safe_mode E.用escapeshellarg函數(shù)在執(zhí)行前轉義命令參數(shù)