多项选择题

A.永远不要使用include和require引入靠用户输入决定路径的文件(比如:I.nclude”$username/script.txt”;)
B.除非网站需要,否则关闭allow_url_fopen
C.避免使用如curl这类用来打开远程连接的扩展库
D.使用类似strip_tags()一类的函数过滤一个用户输入给另一个用户看的内容
E.以上都对