A. 对 B. 错
A. 动态变量过滤不严格 B. 文件内容有非法字符 C. 文件名有非法字符 D. 类似PHP中的include(),require()等函数文件参数是动态输入的
A. 能让攻击者任意执行远程代码 B. 可能访问攻击者部署在外网的攻击文件 C. 能让攻击者任意访问服务器上的敏感文件 D. 可能导致数据库管理员帐户被篡改