.htaccess中的XSS保护,从URL中删除脚本标记

.htaccess中的XSS保护,从URL中删除脚本标记,.htaccess,validation,url,redirect,xss,.htaccess,Validation,Url,Redirect,Xss,有人能帮我在这种情况下从.htaccess文件的url中删除>alert7229吗 RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR] 我只能匹配查询字符串,但下面的链接没有任何查询字符串,只是>alert7229。我需要一个解决方案,可以匹配和重定向它回到主页 http://example.com/"><script>alert(7229)</script> 重写规则^hom

有人能帮我在这种情况下从.htaccess文件的url中删除>alert7229吗

RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]
我只能匹配查询字符串,但下面的链接没有任何查询字符串,只是>alert7229。我需要一个解决方案,可以匹配和重定向它回到主页

http://example.com/"><script>alert(7229)</script>

重写规则^home/index.cgi/\.+$home/index.cgi/?$1[R]这是否有效?还要检查这一点。