joomla - 在 joomla 3 中上传 svg 时发现可能存在 IE XSS 攻击

标签 joomla svg xss image-uploading joomla3.0

我尝试使用默认媒体管理器在 joomla 3 中上传 SVG 文件, 所以我找到了这个解决方案:

add .svg extension in Configuration -> media manager -> legal extensions

add image/svg+xml mime type in Configuration -> media manager -> legal mime-type

我什至在此区域禁用了检查 mime 类型和检查文件类型

现在当我想上传 svg 文件时出现此错误:

Possible IE XSS Attack found

我该怎么办?

最佳答案

简单的答案是您无法使用默认媒体管理器来做到这一点。这是 XSS 攻击风险,因此默认情况下 svg 文件将被拒绝。您可以尝试使用另一个文件资源管理器来执行此操作,例如 FILEmaneXtplorer .

关于joomla - 在 joomla 3 中上传 svg 时发现可能存在 IE XSS 攻击,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/26655683/

相关文章:

php - 从特定 IP 地址访问时无法使用 Joomla 管理控制台

php - 使用 mysql_real_escape_string() 时 Joomla 访问 www-data 被拒绝

plugins - onContentBeforeSave 和 onContentAfterSave 未触发

php - 如何在 Joomla 安装期间自动启用插件?

javascript - d3.js 使用不同的数据创建相同的 svg 对象

javascript - 在js中将城市点放在svg map 上

html - "%u00AB"是什么类型的语法?

javascript - 画一条连接数据点的线

javascript - 如果我使用 ValidationRequest=True 来防止 asp.net 中的 XSS(跨站脚本),我们是否需要 Html 编码?

javascript - 阻止脚本更改 document.location.href?