emlog如何防止xss攻击

时间:2022-12-06 01:21

emlog如何防止xss攻击

emlog防止xss攻击的方法:

给cookie设置上httponly检查,操作步骤:

1.打开“include\lib\loginauth.php”文件,找到第134行的setAuthCookie函数,改成以下代码:

/**

* 写用于登录验证cookie

*

* @param int $user_id User ID

* @param bool $remember Whether to remember the user or not

*/

public static function setAuthCookie($user_login, $ispersis = false) {

if ($ispersis) {

$expiration = time() + 3600 * 24 * 30 * 12;

} else {

$expiration = null;

}

$auth_cookie_name = AUTH_COOKIE_NAME;

$auth_cookie = self::generateAuthCookie($user_login, $expiration);

setcookie($auth_cookie_name, $auth_cookie, $expiration,'/', '', false,true);

}

2.再将212行的genToken函数改为:

/**

* 生成token,防御CSRF攻击

*/

public static function genToken() {

$token_cookie_name = 'EM_TOKENCOOKIE_' . md5(substr(AUTH_KEY, 16, 32) . UID);

if (isset($_COOKIE[$token_cookie_name])) {

return $_COOKIE[$token_cookie_name];

} else {

$token = md5(getRandStr(16));

setcookie($token_cookie_name, $token, 0, '/', '', false, true);

return $token;

}

}

3.保存修改即可给cookie设置上httponly检查。

标签:
随便看看
本类推荐
本类排行
热门标签

我国国家通讯社行不行啊细狗新年贺词祝福语2023年祝福语新年新年贺词新年贺词祝福语居家抗病毒小药箱除夕高速免费吗2022年除夕高速免费吗春联春联句子大全春联句子大全七字年夜饭十二道菜年夜饭十二道菜单年夜饭吃什么年夜饭吃什么菜吃年夜饭的寓意年夜饭黑芝麻菊花茶晒菊花茶腌腊肉送妈妈生日礼物汉白玉送闺蜜水钻送女人礼物爸爸生日送礼物送老公