欢迎来到牛牛题库网 牛牛题库官网
logo
全部科目 > 大学试题 > 计算机科学 > Web应用开发 > WEB应用及数据安全

多项选择题

CRLF注入的修复方案包括哪些内容?()

A.在将数据传送到HTTP响应头之前,删除所有的换行符
B.对用户的数据进行合法性校验,对特殊的字符进行编码,如<、>、’、”、CR、LF等
C.限制用户输入的CR和LF,或者对CR和LF字符正确编码后再输出,以防止注入自定义HTTP头
D.创建安全字符白名单,只接受白名单中的字符出现在HTTP响应头文件中

点击查看答案&解析
微信小程序免费搜题
微信扫一扫,加关注免费搜题

微信扫一扫,加关注免费搜题