【发布时间】:2017-05-24 14:22:33
【问题描述】:
我的网站正在接受安全审核以获得安全认证。审核后,他们给了我两个安全问题。
存储的跨站点脚本:应用程序必须对所有用户输入的输入实施服务器端验证。只应接受预期值。脚本标签应该被拒绝。所有用户输入都应该被清理。
恶意文件上传
我在 Joomla 全局配置文本过滤器中添加了 at 过滤器标签。而且虽然我已经明确规定所有文件上传元素只能使用 .jpg、.jpeg、.png 扩展名,但我仍然可以上传 .php 扩展名文件。
我们如何解决这两个问题?
问候
【问题讨论】: