ShopWT官网-php多用户商城系统-在路上

标题: 关于根目录的index.php文件的跨站脚本攻击漏洞修复 [打印本页]

作者: ivsi    时间: 2015-2-16 12:51
标题: 关于根目录的index.php文件的跨站脚本攻击漏洞修复
方案一:避免XSS的方法之一主要是将用户所提供的内容输入输出进行过滤,许多语言都有提供对HTML的过滤:
    可以利用下面这些函数对出现xss漏洞的参数进行过滤
    PHP的htmlentities()或是htmlspecialchars()
    Python的cgi.escape()。
    ASP的Server.HTMLEncode()。
    ASP.NET的Server.HtmlEncode()或功能更强的Microsoft Anti-Cross Site Scripting Library
    Java的xssprotect(Open Source Library)。
    Node.js的node-validator。

方案二:使用开源的漏洞修复插件。





欢迎光临 ShopWT官网-php多用户商城系统-在路上 (https://bbs.shopwt.com/) Powered by Discuz! X3.4