91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

emlog如何防止xss攻擊

小新
129
2020-12-23 08:52:01
欄目: 網絡安全

emlog如何防止xss攻擊

emlog防止xss攻擊的方法:

給cookie設置上httponly檢查,操作步驟:

1.打開“include\lib\loginauth.php”文件,找到第134行的setAuthCookie函數,改成以下代碼:

/**

* 寫用于登錄驗證cookie

*

* @param int $user_id User ID

* @param bool $remember Whether to remember the user or not

*/

public static function setAuthCookie($user_login, $ispersis = false) {

if ($ispersis) {

$expiration = time() + 3600 * 24 * 30 * 12;

} else {

$expiration = null;

}

$auth_cookie_name = AUTH_COOKIE_NAME;

$auth_cookie = self::generateAuthCookie($user_login, $expiration);

setcookie($auth_cookie_name, $auth_cookie, $expiration,'/', '', false,true);

}

2.再將212行的genToken函數改為:

/**

* 生成token,防御CSRF攻擊

*/

public static function genToken() {

$token_cookie_name = 'EM_TOKENCOOKIE_' . md5(substr(AUTH_KEY, 16, 32) . UID);

if (isset($_COOKIE[$token_cookie_name])) {

return $_COOKIE[$token_cookie_name];

} else {

$token = md5(getRandStr(16));

setcookie($token_cookie_name, $token, 0, '/', '', false, true);

return $token;

}

}

3.保存修改即可給cookie設置上httponly檢查。

0
措美县| 尼勒克县| 城市| 土默特右旗| 西乌| 浮梁县| 威宁| 高密市| 萨迦县| 九江县| 湖州市| 伊吾县| 阿尔山市| 五家渠市| 长乐市| 双辽市| 九江县| 舒兰市| 永新县| 贵阳市| 武城县| 玉树县| 岢岚县| 吉林市| 二手房| 汝州市| 调兵山市| 新蔡县| 金湖县| 鹿邑县| 怀化市| 广汉市| 丹棱县| 边坝县| 阜城县| 商都县| 剑河县| 三门峡市| 沙河市| 精河县| 富裕县|