Как предотвратить XSS в заголовке, предоставленном QualysPhp

Кемеровские программисты php общаются здесь
Ответить Пред. темаСлед. тема
Anonymous
 Как предотвратить XSS в заголовке, предоставленном Qualys

Сообщение Anonymous »


Мы удалили код сценария (">alert(811)=) из кода, в котором мы его используем. Однако мы по-прежнему сталкиваемся с проблемой уязвимости при вызове URL-адреса, подобного приведенному ниже.
р>
http://www.example.com/SM?">alert(811)= Qualys предоставила следующее решение, но неясно, что нам нужно делать.

Фильтровать все данные, полученные от клиента, включая контент, предоставленный пользователем, и контент браузера, такой как заголовки Referrer и User-Agent. Любые данные, полученные от клиента и отображаемые на веб-странице, должны быть закодированы в формате HTML, чтобы обеспечить отображение содержимого в виде текста, а не элемента HTML. или JavaScript.
Реклама
Ответить Пред. темаСлед. тема

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

  • Похожие темы
    Ответы
    Просмотры
    Последнее сообщение
  • Qualys: слабый обмен ключами SSL/TLS [закрыто]
    Anonymous » » в форуме Linux
    0 Ответы
    29 Просмотры
    Последнее сообщение Anonymous
  • Maven Depery и Sonar Qualys уязвимости
    Anonymous » » в форуме JAVA
    0 Ответы
    10 Просмотры
    Последнее сообщение Anonymous
  • Maven Depery и Sonar Qualys уязвимости
    Anonymous » » в форуме JAVA
    0 Ответы
    13 Просмотры
    Последнее сообщение Anonymous
  • Как предотвратить XSS (межсайтовый скриптинг) при разрешении ввода HTML
    Гость » » в форуме C#
    0 Ответы
    34 Просмотры
    Последнее сообщение Гость
  • Как предотвратить уязвимость межсайтового скриптинга (XSS) в FtpWebRequest?
    Anonymous » » в форуме C#
    0 Ответы
    35 Просмотры
    Последнее сообщение Anonymous

Вернуться в «Php»