多项选择题

实现头像上传功能时,下列哪些手段可以避免文件上传漏洞?()

A.限制图片存储目录下的执行权限
B.后台禁止文件名中使用特殊字符
C.禁止用户自定义存储目录
D.前端校验所需的文件类型