多项选择题

A.检查服务器是否判断了上传文件类型及后缀
B.定义上传文件类型白名单,即只允许白名单里面类型的文件上传
C.文件上传目录禁止执行脚本解析,避免攻击者进行二次攻击
D.关闭上传功能