2012-11-29 41 views
-1

我需要Cross Side Scripting(XSS)的幫助。我希望當任何人輸入Preg字符時,它只是從首頁的搜索文本框中刪除。如何停止Joomla 2.5中的跨站點腳本?

在當前的設置它不僅能消除一些chracter那些只涉及到HTML標籤,如<>,#等,但我需要這些字符集:當用戶在任何文本框中一樣插入

< > () ' "/\ *; = { } ` (back tick) % + ^! - \x00-\x20 (x is hexadecimal notation) [Includes Space, Tab, Carriage Return, Line Feed] 

應該得到去除Joomla前端搜索模塊等我使用Joomla 2.5

在此先感謝。

+2

那麼你有什麼試圖解決這個問題? -1沒有研究工作。 – sachleen

+0

@sachleen如果我有解決方案,我可以通過我自己解決。我不需要來這裏。此外,如果你有解決方案,你可以讓我知道。你無權拒絕某人。這不是任何個人財產。主席先生,這是服務人們不讓感受的社區。 – manpreet

+1

您正在尋找智能搜索還是基本搜索? JFilterInput是你想要使用的。如果你找到一種方法來實際從那裏做xss,你應該把它發送到[email protected]。 – Elin

回答

0

你的意思是特定的個人或特殊羣體中的某人? 您是否在全局配置中使用輸入過濾器設置?

+0

類似的東西,我檢查了公共用戶下的文本過濾器中的Joomla配置設置,它只過濾像#,。,>和<的HTML標記。但是我需要其他一些角色。 – manpreet