Оформление
Плагин XSS Filter
1. Обзор
1.1 Версия
| Версия сервера FineBI | Версии плагина XSS Filter |
|---|---|
| 6.0 | V1.0 |
1.2 Функциональный профиль
Установив плагин "XSS Filter", администраторы смогут эффективно решить проблему безопасности, связанную с XSS-инъекциями.
2. Установка плагина
Напишите на почту info@biconsult.ru, чтобы получить плагин.
Об установке плагинов см. раздел: Управление плагинами
Примечание: После установки плагина необходимо перезапустить проект, чтобы он вступил в силу.
3. Функциональный профиль
После установки плагина для некоторых запросов, которые могут содержать XSS-опасности, запрос перехватывается, если входные параметры содержат части, соответствующие следующему регулярному выражению:
| регулярный (фигура в геометрии) | типичный пример |
|---|---|
| JAVASCRIPT. | <IMG SRC="javascript:alert('XSS');"> |
| ONERROR= | <IMG SRC=/ onerror="alert(String.fromCharCode(88,83,83))"></img>. |
| ALERT(. *) | <IMG SRC="javascript:alert('XSS');"> |
| <IMG SRC | <IMG SRC="javascript:alert('XSS');"> |
| <SCRIPT SRC | <SCRIPT SRC=http://xss.rocks/xss.js?\< B > |
| <IFRAME SRC | <iframe src=http://xss.rocks/scriptlet.md < |
| <EMBED SRC | <EMBED SRC="http://ha.ckers.org/xss.swf" AllowScriptAccess="always"></EMBED>. |
| <A HREF | <A HREF="http://IP/">XSS</A> |