Jul 05, 2009, 01:27 PM *
Welcome, Guest. Please login or register.
Did you miss your activation email?

Login with username, password and session length
Search via SMF or Google: modx forums all of modxcms.com web
  MODxCMS.com   Forums   Help Login Register  
News:Donate to MODx: Donations
Pages: [1]   Go Down
  Print  
Author Topic: [プラグイン] more secure (GET/POST値に対してXSS対策を施しクリーンな値にする)  (Read 2174 times)
0 Members and 1 Guest are viewing this topic.
MEGU
Committed to MODx
*****
Posts: 873



WWW
« on: Mar 20, 2008, 10:25 AM »

概要
GET/POSTの値に対してXSS対策を施しクリーンな値にするプラグインです。

逆に影響を与える可能性があるのが、HTMLを許可したスニペット類では
Javascriptなどの記述やOnイベントが使えなくなります。

プラグイン設定にパターンを追加できます。

ダウンロード



インストールとアンインストール

インストール
1.zipファイルを解凍します。
2.リソース管理>プラグイン プラグインの作成 とすすみ以下の要項でプラグインを作成します
  ・プラグイン名 more secure (任意)
  ・プラグインコード clean.plugins.php の中身をそのまま貼り付けます
  ・プラグイン設定 &patterns=patterns;textarea;
  ・システムイベント OnWebPageInit

アンインストール
管理画面からプラグインを削除します



使い方
プラグインの設定で、パターンを追加できます(正規表現に限る)。



リソースの情報

作者ZeRo
リソース名more secure
ライセンスGPL
動作環境MODx 0.9.61p2にて確認
リソースの種別プラグイン
タグsecurity


上手く説明できなくてすみません。フォロ~お願いします~。
でも、みなさんのサイトを守る大切なプラグインです。
ぜひ、導入してください。 by MEGU

* clean.plugins.zip (0.79 KB - downloaded 162 times.)
Logged
MEGU
Committed to MODx
*****
Posts: 873



WWW
« Reply #1 on: Mar 21, 2008, 02:01 AM »

補足:

MODx本体でも、ある程度セキュリティのチェックは、行っていますが、
基本的な仕様として、チェックはリソース側に任す仕様になっています。従って
リソース側でチェックが甘い場合、サイトが危険にさらされる可能性が
出てきます。

このプラグインは、万が一XSS対策がされていないリソースなどを
導入した場合でも、100%ではありませんが、あるていど、保護してくれる
役目をします。

---*---*---*---*---*---
ZeRoさんとsoushiさんに聞いてまとめました。
違ってたら、フォロおねがします。。
Logged
ZeRo
Sr. Member
****
Posts: 426



WWW
« Reply #2 on: Mar 21, 2008, 03:14 AM »

そんな感じっす

まあ、大抵のものは入れなくても適切に処理しているとは思いますが・・・。
全部把握しきれてないので、とりあえず担保みたいなもんですね。
Logged

ZeRo
Sr. Member
****
Posts: 426



WWW
« Reply #3 on: Jun 06, 2008, 03:04 AM »

Phizeさんのスニペット、プラグイン等のお作法の記事を元に改版してみました。
基本的な動作に変更はありません、利用し終わった後のリソースの開放をしただけですが・・もしおかしな動作になるようでしたらご報告の程お願いします。

* clean.plugin_v05.zip (0.89 KB - downloaded 140 times.)
Logged

Pages: [1]   Go Up
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP

Copyright © 2005-2008 MODxCMS, All rights reserved. Contact Us
Styles by ziworks.com

Powered by SMF | SMF © 2006-2008, Simple Machines LLC

Valid XHTML 1.0! Valid CSS!