XSS уязвимость: <wslite> - PullRequest
       1

XSS уязвимость: <wslite>

2 голосов
/ 19 февраля 2012

Отчет о безопасности для моего сайта показывает эту уязвимость:

Relflected XSS:  
Request: GET http://example.com/page.php?q=< wslite > HTTP/1.1

в чем смысл этой ошибки, в чем смысл <wslite>? и как я могу решить эту проблему?

спасибо

1 Ответ

0 голосов
/ 20 февраля 2012

Это означает, что в разделе ?q вашего сайта есть уязвимость GET.Они могут имплантировать код там.Попробуйте зайти на ваш сайт с ?q=<u>XSS</u>, и он должен вызвать слово XSS (подчеркнуто) где-то на страницеЭто может быть очень опасно.Так что убедитесь, что вы разобрались.Обновите любую CMS, которую вы используете, или используйте htmlentities() в PHP, чтобы пользователь не мог вставлять HTML.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...