m.lagodin@gmail.com: Блог

Главные вкладки

Лог owasp zap

29 июля 2018 в 15:16

Добрый день!
Сделал скан семерки owasp-ом, вылетел алерт с высоким риском, мол возможно атака path traversal.
Подскажите, как навсегда закрыть данную потенциальную уязвимость на drupal 7.59? Чтобы длинные (нереальные) пути отсекались. OWASP рекомендует использовать белый список адресов. Как это возможно реализовать?
Скриншот прилепил. Спасибо