Página 1 de 1

bloquear caracteres especiais

Enviado: 29 Jul 2015, 21:07
por criarth
Olá, não sou desenvolvedor e uma loja que administro está com uma falha de segurança segundo fui informado pelo suporte do Site Blindado:

"Preciso que você trate todas as entradas e codifique as saidas para que não seja aceitos caracteres especiais
Atualmente estou conseguindo reproduzir no internet explorer versão 10.0 a seguinte url
www.sdjoiasexclusivas.com.br/brincos/brincos-folheados-zirconia?'"--></style></sCriPt><sCriPt>alert(14379922.18387)</sCriPt>"

Não tenho a mínima ideia de como resolver esse problema, alguém pode me ajudar?

Opencart 2.0.2.0 - Tema: Journal2

Re: bloquear caracteres especiais

Enviado: 01 Ago 2015, 08:28
por Shopencart
Você diz o siteblindado.com ? pois ao acessar essa página informada não houve nenhum erro na reprodução do seu SSL

Re: bloquear caracteres especiais

Enviado: 01 Ago 2015, 16:38
por criarth
Olá Shopoencart,

obrigado por responder e a resposta é sim siteblindado.com, estou sem saber como resolver.

No link abaixo está o relatório da vulnerabilidade que estão apontando:

XSS - Cross Site Scripting - http://1drv.ms/1KIiaNq

Espero que possa me ajudar, pois tudo que encontrei nas busca são voltadas para programadores avançados e estou "engatinhando" em programação.

Re: bloquear caracteres especiais (RESOLVIDO)

Enviado: 18 Ago 2015, 01:27
por criarth
Olá,

consegui resolver esse problema através do htaccess.

:D

Re: bloquear caracteres especiais

Enviado: 18 Ago 2015, 23:51
por veteranodf
Que bom, seria ideal compartilha aqui nesse tópico a sua conquista não acha, assim outros usuários com o mesmo problema teria uma solução ou caminho para uma;