2012-11-29 33 views
-1

我需要Cross Side Scripting(XSS)的帮助。我希望当任何人输入Preg字符时,它只是从首页的搜索文本框中删除。如何停止Joomla 2.5中的跨站点脚本?

在当前的设置它不仅能消除一些chracter那些只涉及到HTML标签,如<>,#等,但我需要这些字符集:当用户在任何文本框中一样插入

< > () ' "/\ *; = { } ` (back tick) % + ^! - \x00-\x20 (x is hexadecimal notation) [Includes Space, Tab, Carriage Return, Line Feed] 

应该得到去除Joomla前端搜索模块等我使用Joomla 2.5

在此先感谢。

+2

那么你有什么试图解决这个问题? -1没有研究工作。 – sachleen

+0

@sachleen如果我有解决方案,我可以通过我自己解决。我不需要来这里。此外,如果你有解决方案,你可以让我知道。你无权拒绝某人。这不是任何个人财产。主席先生,这是服务人们不让感受的社区。 – manpreet

+1

您正在寻找智能搜索还是基本搜索? JFilterInput是你想要使用的。如果你找到一种方法来实际从那里做xss,你应该把它发送到[email protected]。 – Elin

回答

0

你的意思是特定的个人或特殊群体中的某人? 您是否在全局配置中使用输入过滤器设置?

+0

类似的东西,我检查了公共用户下的文本过滤器中的Joomla配置设置,它只过滤像#,。,>和<的HTML标记。但是我需要其他一些角色。 – manpreet