ShopWT官网-php多用户商城系统-在路上
标题:
关于根目录的index.php文件的跨站脚本攻击漏洞修复
[打印本页]
作者:
ivsi
时间:
2015-2-16 12:51
标题:
关于根目录的index.php文件的跨站脚本攻击漏洞修复
方案一:
避免XSS的方法之一主要是将用户所提供的内容输入输出进行过滤,许多语言都有提供对HTML的过滤:
可以利用下面这些函数对出现xss漏洞的参数进行过滤
PHP的
htmlentities()
或是
htmlspecialchars()
。
Python的cgi.escape()。
ASP的Server.HTMLEncode()。
ASP.NET的Server.HtmlEncode()或功能更强的Microsoft Anti-Cross Site Scripting Library
Java的xssprotect(Open Source Library)。
Node.js的node-validator。
方案二:
使用开源的漏洞修复插件。
欢迎光临 ShopWT官网-php多用户商城系统-在路上 (https://bbs.shopwt.com/)
Powered by Discuz! X3.4