以下哪些是CSRF漏洞的防御方案
A.检测HTTP referer 字段同域
B.限制session cookie的生命周期
C.使用验证码
D.cookie关键字段设置HttpOnly属性
正确答案是A;B;C;D