欢迎来到牛牛题库网 牛牛题库官网
logo
全部科目 > 大学试题 > 计算机科学 > Web应用开发 > WEB应用及数据安全

多项选择题

关于SSRF修复建议正确的是()

A.仅允许HTTP和HTTPS请求,禁止不需要的协议如:file://、gopher://、ftp://
B.限制请求的端口为HTTP请求,如:80.443等
C.设置URL白名单或者限制内网IP
D.统一错误信息,避免用户可以根据错误信息来判断远端服务器的端口状态

点击查看答案
微信小程序免费搜题
微信扫一扫,加关注免费搜题

微信扫一扫,加关注免费搜题