A. 对 B. 错
A. 为页面访问添加一次性令牌token B. 为页面访问添加动态口令或者动态验证码 C. 严格判断页面访问的来源 D. 部署防火墙
A. 使用了文件包含功能 B. 使用了用户自定义的文件包含参数 C. 未对用户的文件参数做有效检查和过滤 D. 服务器解析漏洞