2017-01-29 6 views
0

今日問い合わせフォームから自分のサイトにXSS私を送信しますか?ユーザーは、私が好きなユーザーからのメールがXSSを送信、受信7

+0

コードが実行されましたか? – AnixPasBesoin

+0

実行されていない –

+1

もしそうなら、すでに保護されています。ちょうどあなたがそれをいくつかのhtmlページに出力して、それをエスケープしていることを確認してください。 – AnixPasBesoin

答えて

0

CF7はかなり安全ですし、XSS注入をフィルタリングするのはかなり良い仕事ですが、既に失敗している場合は、fail-2-banおよび/またはセキュリティプラグインを使用することをお勧めします。

ほとんどの場合、あなたのIPをホワイトリストに登録して、バックエンド経由でコードを変更してブロックすることができます。

関連する問題