多項選擇題

以下哪項不是越權(quán)漏洞的主要成因()

A.開發(fā)人員在對數(shù)據(jù)進行增、刪、改、查詢時對客戶端請求的數(shù)據(jù)過分相信而遺漏了權(quán)限的判定
B.沒有對上傳的擴展名進行檢查
C.服務(wù)器存在文件名解析漏洞
D.沒有對文件內(nèi)容進行檢查

微信掃碼免費搜題