起步软件技术论坛
搜索
 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 6400|回复: 16

[处理中3] BeX5怎么写全局拦截器,主要防止XXS漏洞

[复制链接]

2

主题

12

帖子

22

积分

新手上路

Rank: 1

积分
22
QQ
发表于 2019-3-20 12:13:43 | 显示全部楼层 |阅读模式
BeX5怎么写全局拦截器,主要防止XXS漏洞

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
35920
发表于 2019-3-20 13:21:30 | 显示全部楼层
可以自己写一个filter,在UIServer上配置,可以参考http://bbs.wex5.com/forum.php?mod=viewthread&tid=64607
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

2

主题

12

帖子

22

积分

新手上路

Rank: 1

积分
22
QQ
 楼主| 发表于 2019-3-20 15:58:41 | 显示全部楼层
本帖最后由 447625957 于 2019-3-20 15:59 编辑
jishuang 发表于 2019-3-20 13:21
可以自己写一个filter,在UIServer上配置,可以参考http://bbs.wex5.com/forum.php?mod=viewthread&tid=646 ...

好像解决不了,现在post到服务端用的是payload的方式,无法取出键值对进行处理,目前想把注入脚本过滤掉
12.jpg
回复 支持 反对

使用道具 举报

6

主题

19

帖子

51

积分

初级会员

Rank: 2

积分
51
QQ
发表于 2019-3-20 16:39:09 | 显示全部楼层
victory:
回复

使用道具 举报

2

主题

12

帖子

22

积分

新手上路

Rank: 1

积分
22
QQ
 楼主| 发表于 2019-3-20 16:41:35 | 显示全部楼层
jishuang 发表于 2019-3-20 13:21
可以自己写一个filter,在UIServer上配置,可以参考http://bbs.wex5.com/forum.php?mod=viewthread&tid=646 ...

正在找方法尝试。。,好像可以
回复 支持 反对

使用道具 举报

2

主题

12

帖子

22

积分

新手上路

Rank: 1

积分
22
QQ
 楼主| 发表于 2019-3-20 16:52:13 | 显示全部楼层
jishuang 发表于 2019-3-20 13:21
可以自己写一个filter,在UIServer上配置,可以参考http://bbs.wex5.com/forum.php?mod=viewthread&tid=646 ...

不行,过滤后,整个系统都用不上了
回复 支持 反对

使用道具 举报

2

主题

12

帖子

22

积分

新手上路

Rank: 1

积分
22
QQ
 楼主| 发表于 2019-3-20 17:08:59 | 显示全部楼层
平台没统一解决方案?这些应该都是低层框架上要解决的
回复 支持 反对

使用道具 举报

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
35920
发表于 2019-3-20 17:38:59 | 显示全部楼层
Bex5具体用的什么版本?什么组件?
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

2

主题

12

帖子

22

积分

新手上路

Rank: 1

积分
22
QQ
 楼主| 发表于 2019-3-20 17:40:44 | 显示全部楼层
jishuang 发表于 2019-3-20 17:38
Bex5具体用的什么版本?什么组件?

BeX5_V3.3,应该所有的表单或请求都需要加入xxs漏洞防护,原本打算做个过滤器处理的
回复 支持 反对

使用道具 举报

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
35920
发表于 2019-3-20 17:43:58 | 显示全部楼层
3.3版本平台没有做个这个控制
应该是在3.6之后的版本平台组件中做过这个控制
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|X3技术论坛|Justep Inc.    

GMT+8, 2024-5-2 20:49 , Processed in 0.074879 second(s), 26 queries .

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表