【发布时间】:2011-12-07 12:10:54
【问题描述】:
我有一个必须符合 PCI 标准的电子商务网站。我遇到的问题是它在 XSS 攻击中失败了:
www.mydomain.com?qs=%3c%2fscript%3e%3c script%3ealert(12345)%3c%2fscript%3e
.htaccess 中有没有办法去除任何恶意脚本标签并将用户重定向到另一个页面?还是我找错树了?
【问题讨论】:
-
或者只是修复您的代码以防止 XSS?贴膏药不安全。