.htaccess中的XSS保护,从URL中删除脚本标记

时间:2015-03-26 05:44:07

标签: .htaccess validation url redirect xss

任何人都可以帮助我从.htaccess文件中的网址中删除"><script>alert(7229)</script>

RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]

我只能匹配查询字符串,但下面的链接没有任何查询字符串,只有"><script>alert(7229)</script>。我需要一个可以匹配并将其重定向回主页的解决方案。

http://example.com/"><script>alert(7229)</script>

0 个答案:

没有答案