多项选择题

A.设置服务器禁止目录浏览,在应用的WEB-INF目录找到web.xml配置文件,将“listings”参数的初始化值设置为“false”
B.对用户的输入进行过滤
C.对请求的URL进行校验
D.对目录设置访问权限