Versio

htaccess xss beveiliging lukt niet

Overzicht Reageren

Meddiecap B

Meddiecap B

27/01/2011 00:39:42
Quote Anchor link
Hoi,

Ik wil middels een htaccess bestand een pagina beveiligen tegen xss.
Het werkt echter niet. Wat doe ik niet goed?

Als ik namelijk "<script>alert('hi');</script>" in een veldje invoer krijg ik nog steeds de alert. :s

Ik zou dit in het bestand moeten zetten:
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
# Anti XSS protection
Options +FollowSymLinks
RewriteEngine On
RewriteCond %{QUERY_STRING} base64_encode.*\(.*\) [OR]
RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]
RewriteCond %{QUERY_STRING} (\<|%3C).*iframe.*(\>|%3E) [NC,OR]
RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})
RewriteRule ^(.*)$ index.php [F,L]
RewriteCond %{REQUEST_METHOD} ^(TRACE|TRACK)
RewriteRule .* - [F]


Alvast bedankt!
 
PHP hulp

PHP hulp

24/05/2012 22:30:58
Gesponsorde koppelingen:
 
Karl Karl

Karl Karl

27/01/2011 00:41:35
Quote Anchor link
Waarom in godsnaam met htaccess?
 
Chris
Beheerder

Chris

27/01/2011 08:50:11
Quote Anchor link
Dit hoor je af te vangen in je script, niet in je htaccess..
 
Meddiecap B

Meddiecap B

27/01/2011 10:31:11
Quote Anchor link
Ik las dat het kon, dus ik wilde het testen.
 



Overzicht Reageren