找考题网-背景图
多项选择题

如何防御“文件上传漏洞”?()

A.将上传文件的目录权限设置为不可执行
B.采用白名单的方式,对上传文件的类型进行校验
C.使用随机数的方式修改上传文件名和文件路径
D.对于图片,可采用压缩的方式,以防止其中包含恶意代码