PDA

View Full Version : تشخیص xss توسط نرم افزار acunetix



mf_007
چهارشنبه 11 دی 1392, 19:57 عصر
سلام
یه سایت طراحی کردم که تو دوتا از صفحه هاش کوئری استرینگ می گیره با نرم افزار acunetix چک کردم که ارور xss رو برای این صفحه ها می ده و دقیقا می گه این کوئری استرینگ ها نفوذ پذیره
من داده ها رو توسط کلاس encoder هنگام دریافت کد می کنم بعدش هم چون int هست تبدیل می کنم علاوه بر اون خود validate request که به طور پیش فرض true هست .مشکل کجاست ؟ لطفا راهنمایی کنید

SA_Developer
چهارشنبه 11 دی 1392, 21:13 عصر
سلام از این تابع برای فیلتر ورودی ها استفاده کنید:

function RemoveBad(strTemp) { strTemp = strTemp.replace(/\<|\>|\"|\'|\%|\;|\(|\)|\&|\+|\-/g,""); return strTemp; }