首页 > 问答 > 网站XSS跨站脚本漏洞怎么解决

网站XSS跨站脚本漏洞怎么解决

[导读]:用百度站长工具做漏洞检测出现这个问题,请问这个怎么解决 你这个应该是PHP的程序吧,我看是Discuz-x和一个门户程序吧?齐博的那个? 这个百度的扫描应该是扫描的门户程序...

用百度站长工具做漏洞检测出现这个问题,请问这个怎么解决



你这个应该是PHP的程序吧,我看是Discuz-x和一个门户程序吧?齐博的那个?
这个百度的扫描应该是扫描的门户程序,可以在这个程序的入口处,加几句:
$temp = strtoupper(urldecode(urldecode($_SERVER['REQUEST_URI'])));
if(strpos($temp, '<') !== false || strpos($temp, '"') !== false || strpos($temp, 'CONTENT-TRANSFER-ENCODING') !== false)
{
exit('request_tainting');
}

大概写了这么几句,基本上这么处理,具体的还要看具体的扫描情况,要测试着来了

###

考虑通过你的空间商来解决.

本文来自投稿,不代表微盟圈立场,如若转载,请注明出处:https://www.vm7.com/a/ask/20098.html