武汉SEO > 安全检测 > PHP防跨

PHP防跨

[ 来自: 武汉网络推广   发布者: 管理员  发布时间: 2010-12-15 10:50:29  浏览次数: ]

PHP防跨
前国内网站存在跨站漏洞的占用大多数

很多网站你可以直接进行跨站测试,这是很危险的

如果大家想要测试自己网站是否存在跨站漏洞

我可以交给大家个办法

一般搜索框里输入


可以搜索该索引。请键入要搜索的关键字:

%22%3E%3Cscript%3Ealert(1);%3C/script%3E&.jpg

这2个是属于我是经常用的

不说这类技术问题

我们来说下怎么防

#过滤危险代码
function uh($str)
{
    $farr = array(
        "/\s+/",                                                                                            //过滤多余的空白
        "/< (\/?)(script|i?frame|style|html|body|title|link|meta|\?|\%) ([^>]*?)>/isU",  //过滤 <script 等可能引入恶意内容或恶意改变显示布局的代码,如果不需要插入 flash等,还可以加入<object的过滤
        "/(<[^>]*)on[a-zA-Z]+\s*=([^>]*>)/isU",                                      //过滤javascript的on事件
     
    );
    $tarr = array(
        " ",
        "<\\1\\2\\3>",            //如果要直接清除不安全的标签,这里可以留空
        "\\1\\2",
    );

  $str = preg_replace( $farr,$tarr,$str);
    return $str;
}

设为首页 | 加入收藏 | 网站建设 | 网站优化 | 网站维护 | 网络维护 | 网站地图 | 武汉SEO论坛
早教黄金搭档怎么样,双语不用教,幼儿双语不用教,一分钟速算多少钱,一分钟速算,如何教育孩子,杜云生绝对成交视频,杜云生销售全集,小吃技术,特色小吃,金正昆讲礼仪全集,口臭的治疗方法,狐臭的最佳治疗方法,跑步机十大品牌,鹅绒被十大品牌,蚕丝被十大品牌,羽绒被十大品牌,真皮床,真皮沙发十大品牌,汽车节油器