0

OWASP XSS フィルター ソフトウェア以外に XSS 攻撃を防ぐ方法はありますか? Apacheレベルで防ぐことができるかどうか提案が必要です。私はセキュリティの専門家ではないので、詳細な情報が必要です。ご協力いただきありがとうございます

4

2 に答える 2

0

もう 1 つの方法は、動的アプリケーション スキャン テスト (DAST) を実行して、見つかったフィルターをエクスポートし、それを Web アプリケーション ファイアウォールにインポートすることです。

Web アプリケーション ファイアウォールは、Apache サーバーの一部としてデプロイできます。ModSecurity はそのようなファイアウォールの例です

于 2014-03-21T00:08:55.230 に答える