单项选择题

A.尽量对修改应用的请求用POST方式,也就是用form
B.在多用form的前提下利用Token
C.服务端验证HTTP Referer字段,即判断是否是从信任的域名过来的请求
D.过滤请求参数