以下哪些是CSRF漏洞的防御方案

以下哪些是CSRF漏洞的防御方案

A.检测HTTP referer 字段同域

B.限制session cookie的生命周期

C.使用验证码

D.cookie关键字段设置HttpOnly属性

正确答案是A;B;C;D