首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >确保接触表格7

确保接触表格7
EN

WordPress Development用户
提问于 2011-07-13 20:09:51
回答 2查看 3.7K关注 0票数 -2

我有一个客户谁的网站,我创建了Wordpress。它有一个由联系人表单7创建的联系人表单。这个客户端是一个更大的组织的子公司,它的It部门对他们的子域进行扫描。要求我的客户保护联系人表7免受恶意脚本的攻击,或者将其删除。

当我询问他们测试的例子时,我的客户告诉我,他们运行测试,看看是否可以将脚本插入到输入(即:<script>alert('hello');</script>)字段或作为url字符串(即:www.mydomain.com/contact?<script>alert('hello');</script>)。

使用查询字符串,联系人表单将操作设置为:action="/?scriptalert('hello');/script#wpcf7-f1-p6-o1"

有什么我可以补充,以消除运行脚本的联系表格7的可能性?

EN

回答 2

WordPress Development用户

发布于 2011-07-21 22:51:06

试试这个而不是http://wordpress.org/extend/plugins/si-contact-form/

最安全的事情就是没有联系表格和一个普通的旧电子邮件链接。

票数 1
EN

WordPress Development用户

发布于 2011-07-14 16:51:16

这里没什么好担心的。通过以上操作,您可以看到输出被更改为安全的内容,不会对用户或服务器造成任何危险。如果你的IT团队认为这是值得担心的事情,那么他们就不应该处理网站的安全问题。

您对网站黑客的最佳防御是确保您的WordPress安装是最新的,并尽快插件更新出来,升级到它。还要确保您有定期备份。

如果你觉得有必要再往前走一步的话,还有一吨的插件会使WordPress http://wordpress.org/extend/plugins/search.php?q=security&sort=变硬。

票数 0
EN
页面原文内容由WordPress Development提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://wordpress.stackexchange.com/questions/22872

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档