【发布时间】:2012-03-08 10:42:50
【问题描述】:
使用 POST HTTP 方法,Site Scanner 发现:
- 以下资源可能容易受到跨站点脚本(扩展模式)的攻击:
- /customer/account/forgotpasswordpost/ CGI 的“电子邮件”参数: /customer/account/forgotpasswordpost/ [email=508 src=http://www.example. com/exploit508.js]
就我看到的代码而言,Magento 对 _GET/_POST 进行了敏感化。我该如何解决这个问题?
【问题讨论】: