-1

クロス サイド スクリプティング (XSS) に関するヘルプが必要です。誰かが Preg 文字を入力すると、フロント ページの検索テキスト ボックスから削除されるだけです。

現在の設定では、HTMLタグなどにのみ関連するいくつかの文字のみを削除します<>,#が、これらの文字セットが必要です:

< > ( ) ' " / \ *; = { } ` (back tick) % + ^! - \x00-\x20 (x is hexadecimal notation) [Includes Space, Tab, Carriage Return, Line Feed]

ユーザーがJoomlaフロントエンドの検索モジュールなどのテキストボックスに挿入すると削除されるはずです。私はJoomla 2.5を使用しています

前もって感謝します。

4

1 に答える 1

0

特定の個人または特別なグループの誰かを意味しますか? グローバル構成で入力フィルター設定を使用していますか?

于 2012-12-01T11:19:46.013 に答える