longppjing2008 2022-06-15 16:52 采纳率: 33.3%
浏览 39
已结题

关于#网络安全#的问题:网站被查出“跨站点脚本编制”(语言-php)

网站被查出“跨站点脚本编制”,需要整改!

不知道怎么解决!!

麻烦问一下 这个问题怎么解决!!

img

img

  • 写回答

2条回答 默认 最新

  • 冰山76 2022-06-15 17:07
    关注

    编码 (对用户输入的数据进行HTML输入编码)即输入信息的语句要符合某种格式

    过滤 (移除用户上传的DOM属性,如 onerror,onclick等;移除用户上传的Style节点、Script节点、Iframe节点等)

    校正 (避免直接对HTML 输入编码;使用DOM Parse转换,校正不配对的DOM标签

    评论

报告相同问题?

问题事件

  • 已结题 (查看结题原因) 6月16日
  • 创建了问题 6月15日