从 Acunetix 进行安全扫描后,我得到了中等严重性警报" CRLF注入/ HTTP响应拆分(Web服务器)" 。 我已经过滤了我网站上用户输入的所有 CR LF 字符。但它仍显示相同的警报。 我不明白我如何解决此问题或确切问题在哪里?我的PHP版本是PHP 7,我使用的是Codeigniter 3.14框架。 截图如下。
答案 0 :(得分:0)
这对您有帮助 -
要避免此类HTTP拆分漏洞,请解析所有用户输入 CR LF \ r \ n%0d%0a或对这些或其他此类编码的任何其他形式 在任何形式的HTTP标头中使用它们之前的恶意字符。 这些漏洞可以用来愚弄客户并窃取 认证信息。
参考 - http://www.securiteam.com/securityreviews/5WP0E2KFGK.html