A.一定要使用系統(tǒng)執(zhí)行命令 B.進(jìn)入執(zhí)行命令函數(shù)/方法之前,變量一定要做好過濾對敏感字符進(jìn)行轉(zhuǎn)義 C.在使用動態(tài)函數(shù)之后,確保使用函數(shù)是指定函數(shù)之一 D.對于PHP語言來說,不能完全控制的危險(xiǎn)函數(shù)最好不要使用過濾不嚴(yán)或被繞過
A.客戶端檢測 B.服務(wù)器端驗(yàn)證 C.cookie檢測 D.實(shí)名認(rèn)證
A.該漏洞可導(dǎo)致黑客控制整個(gè)網(wǎng)站甚至控制服務(wù)器 B.命令執(zhí)行漏洞只發(fā)生在PHP的環(huán)境中 C.沒有對用戶輸入進(jìn)行過濾或過濾不嚴(yán)可能會導(dǎo)致此漏洞 D.命令執(zhí)行漏洞是指攻擊者可以隨意執(zhí)行系統(tǒng)命令