私は自分のウェブサイトから以下のコードを削除しました。
<script type="text/javascript" src="http://www.google.com/cse/brand?form=cse-search-box&lang=en"></script>
しかし、URLには以下のコードが表示されています。
&Search1.x=0&Search1.y=0
それを削除するには?
私は自分のウェブサイトから以下のコードを削除しました。
<script type="text/javascript" src="http://www.google.com/cse/brand?form=cse-search-box&lang=en"></script>
しかし、URLには以下のコードが表示されています。
&Search1.x=0&Search1.y=0
それを削除するには?
<input type="image" .../>
フォームの送信に使用しますか? 送信ボタンに変更するか、javascript を使用してフォームを送信します。
消すregister_globals
登録グローバルをオフにするには、php.ini ファイルの設定を次のように変更する必要があります。
register_globals = Off
(Off の大文字の O に注意してください)
これにより、 PHP が URL の値を自動的に変数に変換するのを防ぎます。これは、ハッカーが URL にコードを挿入するだけで、必要なものをコードに挿入しようとすることができないことを意味するため、良いことです。いずれにせよ、適切に記述されたコードは変数を検証する必要がありますが、これにより、スクリプトが変数を適切に検証しない場合や検証にバグがある場合に備えて、追加のセキュリティが提供されます。