Ben doğru olduğu için kullanıcı girişi kontrol eder ve eğer doğru değilse, bir log dosyasına yazar benim admin panelinde bir günlük işlevi var. Oturum Bu günlük dosyası admin yazılır
Ben güvenlik açıkları için sitemde test edildi ve ben tam bir XSS açığı kullanarak benim sunucu yararlanma başardı. Ben bu fonksiyonu sayesinde girişini kontrol ederek günlüğe kaydedilen girişini süzmek için çalıştı:
function isXSS($in){
return preg_match("[<>(%[0-9a-fA-F]{2}+)]", $in) == 1;
}
ama bu bir nefret XSS solucan gibi paranoidly işaretleyiniz her şey ya olur, ya da ortak XSS enjeksiyonları görmezden. Ben sorun + nicelik olduğunu düşünüyorum, ama diğer PHP regexes bu izin duydum.