飞飞侠官方论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 1805|回复: 1

[漏洞BUG] 求飞飞侠跨站漏洞修复方法

[复制链接]

签到天数: 273 天

[LV.8]以坛为家I

24

主题

416

帖子

1096

积分

飞飞侠付费用户

Rank: 12Rank: 12Rank: 12

积分
1096
发表于 2015-3-27 21:22:44 | 显示全部楼层 |阅读模式

马上注册加入飞飞侠论坛,轻松做淘客!

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
老张,今天阿里云扫描提示 跨站漏洞,有个解决方案如下 :
功能说明:
可以有效防护XSS,sql注射,代码执行,文件包含等多种高危漏洞。

使用方法:
将waf.php传到要包含的文件的目录
在页面中加入防护,有两种做法,根据情况二选一即可:



a).在所需要防护的页面加入代码就可以做到页面防注入、跨站
复制代码
require_once('waf.php');
如果想整站防注,就在网站的一个公用文件中,如数据库链接文件config.inc.php,来调用本代码。常用php系统添加文件。
请问下具体要require_once('waf.php');哪个文件好,文件位置呢?



有问题,多用论坛搜索功能;搜索的关键词尽量简洁,尽量不要用长语句搜索

签到天数: 1247 天

[LV.10]以坛为家III

726

主题

3179

帖子

1万

积分

管理员

Rank: 16

积分
13870

最佳新人活跃会员热心会员推广达人宣传达人灌水之王突出贡献论坛元老

发表于 2015-3-27 23:29:49 | 显示全部楼层
把他们提供的文件放到网站的根目录。然后在根目录下的index.php文件的最上面  <? 下面一行

require_once('./waf.php');
有问题,多用论坛搜索功能;搜索的关键词尽量简洁,尽量不要用长语句搜索
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|小黑屋|手机版|Archiver|飞飞侠官方论坛 ( 京ICP备14034159号-4 )

GMT+8, 2025-8-19 00:30 , Processed in 0.083702 second(s), 12 queries , Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表