2016-11-06 3 views
0

PHPMakerを使用して私のWebサイトの管理セクションを作成しました。このウェブサイトは一から作成されたもので、ワードプレスやその他のものは含まれていません。PHPMakerによって作成されたページで403エラーが発生する

明らかに「無実」のテーブルでは、編集しようとすると403エラーが発生します。それは決して起こらなかった、私は私の少なくとも15のウェブサイトのためにPHPのメーカーを使用したので、私は困惑する。

これは、15のうち2つのテーブルでのみ発生し、言ったように、彼らはかなり無実です。他のものと比較して幻想的なものはありません。

この

は、私が試したものです:
  • は、adminディレクトリには.htaccessファイルがなかったので、私はまた、ページを訪問したキャッシュ
  • クリア空の
  • を挿入しようとしましたプライベートモードで
  • すべてのファイル/ディレクトリのパーミッションは、別のディレクトリに、プロジェクトを再生成し、それを再度アップロード
  • OKです

他に何が確認できますか?

"pretty url"を処理するサーバーのルートディレクトリに.htaccessファイルがありますが、管理セクションが特定のディレクトリの下にあるので問題ではありません。それとも重要なのでしょうか? - I Iはインラインフレームまたはスクリプトを挿入しようとしていたたびに、どこかで何らかの形で誰か(...)は、それを解析して、それがためにそれをブロックしました:

は、少なくとも、私は問題を発見し、あなたに

答えて

0

ありがとうございました - 推測するセキュリティ上の問題を、私は、ユーザーが<スクリプト>タグなしでスクリプトを挿入するようにしましょう、単純にPHPに後で追加:PHPMaker単語を解析する、各挿入アクションで

print "<script>$readFromDB</script>"; 
0

<script 

とあなたが挿入されたROWIDを取得し、再び値またはあなたが「< X>」が正しく値を表示するために削除する必要が毎回更新のどちらか持って

<s<x>cript 

に変換します。

ここで私の答えを見てください:PHPMaker issue

関連する問題