PHP实现的防备跨站和xss进攻代码【来自阿里云】
发布时间:2021-04-01 11:16:50 所属栏目:编程 来源:网络整理
导读:本篇章节讲授PHP实现的防备跨站和xss进攻代码。供各人参考研究详细如下: 文档声名: 1.将waf.php传到要包括的文件的目次 2.在页面中插手防护,有两种做法,按照环境二选一即可: a).在所必要防护的页面插手代码 就可以做到页面防注入、跨站 假如
本篇章节讲授PHP实现的防备跨站和xss进攻代码。分享给各人供各人参考,详细如下: 文档声名: 1.将waf.php传到要包括的文件的目次 2.在页面中插手防护,有两种做法,按照环境二选一即可: a).在所必要防护的页面插手代码 就可以做到页面防注入、跨站 假如想整站防注,就在网站的一个公用文件中,如数据库链接文件config.inc.php中! 添加 常用php体系添加文件
b).在每个文件最前加上代码 在php.ini中找到:
auto_prepend_file = waf.php路径; PHP文件 waf.php "=+/v(?:8|9|+|/)|%0acontent-(?:id|location|type|transfer-encoding)",);
$args_arr=array(
'xss'=>"['";*<>].*bon[a-zA-Z]{3,15}[srnvf]*=|b(?:expression)(|
|