如何修复安全问题" CRLF注入/ HTTP响应拆分(Web服务器)"

时间:2017-07-20 05:58:39

标签: php codeigniter http-headers crlf-vulnerability

Acunetix 进行安全扫描后,我得到了中等严重性警报" CRLF注入/ HTTP响应拆分(Web服务器)" 。 我已经过滤了我网站上用户输入的所有 CR LF 字符。但它仍显示相同的警报。 我不明白我如何解决此问题或确切问题在哪里?我的PHP版本是PHP 7,我使用的是Codeigniter 3.14框架。 截图如下。 enter image description here

1 个答案:

答案 0 :(得分:0)

这对您有帮助 -

  

要避免此类HTTP拆分漏洞,请解析所有用户输入   CR LF \ r \ n%0d%0a或对这些或其他此类编码的任何其他形式   在任何形式的HTTP标头中使用它们之前的恶意字符。   这些漏洞可以用来愚弄客户并窃取   认证信息。

参考 - http://www.securiteam.com/securityreviews/5WP0E2KFGK.html