Skydd mot cross-site scripting

Detta är ett arkiv för phpBB2 Support, Diskussion, MODar, Stilar och översättningar. Den tillhandahålls endast för referensändamål.

Moderatorer: Moderatorgrupp, Supportgrupp

Slacker
Extra aktiv medlem
Extra aktiv medlem
Inlägg: 166
Blev medlem: 2007-07-15 07:56
Svar: 0

Skydd mot cross-site scripting

Inlägg av Slacker »

I drygt ett år har jag använt detta skydd i .htaccess mot cross-site scripting, som är ett vanligt hackerförsök dagligen på sajter av bl.a botar.

RewriteEngine On

RewriteCond %{THE_REQUEST} .*http:\/\/.* [OR]
RewriteCond %{THE_REQUEST} .*http%3A%2F%2F.*
RewriteRule ^.* - [F]


Läs mer om det här:
http://sv.wikipedia.org/wiki/Cross_site_scripting

Vilka är online

Användare som besöker denna kategori: 1 och 0 gäst