苏洋博客
网站首页
工作生活
编程记录
知识地图
文章存档
关于苏洋
关于本站
GitHub
折腾笔记
联系作者
文章列表
Tag: # 问题修复
关于 360 网站安全检测
2012年02月08日
XSS
,
站点建设
,
问题修复
使用 360 网站安全检测工具对网站进行扫描,发现两处 XSS 跨站脚本漏洞,位于页面跳转处理环节,未涉及数据库层面。漏洞修复较为简单,可通过在 PHP 头部添加全局变量实现目录防护。针对 robots.txt 文件配置,讨论了 allow 与 rewrite 规则的用法。
阅读全文