XSS Açığı Fixleme (2 Viewers)

POST şeklinde aldığınız verileri alıp tekrardan siteye yazdıracaksanız kontrolsüz yazdırdığınız takdirde güvenlik açığı oluşur. Örnek olarak search button adam arama yapıyor...

POST şeklinde aldığınız verileri alıp tekrardan siteye yazdıracaksanız kontrolsüz yazdırdığınız takdirde güvenlik açığı oluşur. Örnek olarak search button adam arama yapıyor sitede adamın araması sonucunda sen ekrana -> Aradığınız XXXX kelimesi hakkında sonuçlar : yazdırıyorsun adam buraya script alerti basmasın mı veya bi meta yönlendirme denemesin mi ulan burda XSS falan filan vardır diye. Sizde kontrolsüz alırsanız post verisini gümlersiniz :D

Bunun için altta verdiğim functionu php dosyasınıza dahil edin ve şu şekilde kullanın.

$gelenveri = filtre($_POST[“gelenveri”]);

bu filtre fonksiyonu html karakterleri ve türevlerini temizler.

View hidden content is available for registered users!

 
💬 SpyHackerz Telegram — Anlık tartışmalar ve duyurular için katıl
POST şeklinde aldığınız verileri alıp tekrardan siteye yazdıracaksanız kontrolsüz yazdırdığınız takdirde güvenlik açığı oluşur. Örnek olarak search button adam arama yapıyor sitede adamın araması sonucunda sen ekrana -> Aradığınız XXXX kelimesi hakkında sonuçlar : yazdırıyorsun adam buraya script alerti basmasın mı veya bi meta yönlendirme denemesin mi ulan burda XSS falan filan vardır diye. Sizde kontrolsüz alırsanız post verisini gümlersiniz :D

Bunun için altta verdiğim functionu php dosyasınıza dahil edin ve şu şekilde kullanın.

$gelenveri = filtre($_POST[“gelenveri”]);

bu filtre fonksiyonu html karakterleri ve türevlerini temizler.

*** Hidden text: cannot be quoted. ***
 
💬 SpyHackerz Telegram — Anlık tartışmalar ve duyurular için katıl
POST şeklinde aldığınız verileri alıp tekrardan siteye yazdıracaksanız kontrolsüz yazdırdığınız takdirde güvenlik açığı oluşur. Örnek olarak search button adam arama yapıyor sitede adamın araması sonucunda sen ekrana -> Aradığınız XXXX kelimesi hakkında sonuçlar : yazdırıyorsun adam buraya script alerti basmasın mı veya bi meta yönlendirme denemesin mi ulan burda XSS falan filan vardır diye. Sizde kontrolsüz alırsanız post verisini gümlersiniz :D

Bunun için altta verdiğim functionu php dosyasınıza dahil edin ve şu şekilde kullanın.

$gelenveri = filtre($_POST[“gelenveri”]);

bu filtre fonksiyonu html karakterleri ve türevlerini temizler.

*** Hidden text: cannot be quoted. ***
kgvghv
 
💬 SpyHackerz Telegram — Anlık tartışmalar ve duyurular için katıl
POST şeklinde aldığınız verileri alıp tekrardan siteye yazdıracaksanız kontrolsüz yazdırdığınız takdirde güvenlik açığı oluşur. Örnek olarak search button adam arama yapıyor sitede adamın araması sonucunda sen ekrana -> Aradığınız XXXX kelimesi hakkında sonuçlar : yazdırıyorsun adam buraya script alerti basmasın mı veya bi meta yönlendirme denemesin mi ulan burda XSS falan filan vardır diye. Sizde kontrolsüz alırsanız post verisini gümlersiniz :D

Bunun için altta verdiğim functionu php dosyasınıza dahil edin ve şu şekilde kullanın.

$gelenveri = filtre($_POST[“gelenveri”]);

bu filtre fonksiyonu html karakterleri ve türevlerini temizler.

*** Hidden text: cannot be quoted. ***
Bakalim
 
💬 SpyHackerz Telegram — Anlık tartışmalar ve duyurular için katıl
Yanıt yazmak için giriş yapmalısınız
Forum özelliklerini kullanmak ve Level 2 üyelik satın almak için hesabınıza giriş yapın.

Users who are viewing this thread

133,275Konular
3,280,082Mesajlar
319,945Kullanıcılar
teke26Son Üye
Üst Alt