XSS Açığı Fixleme

POST şeklinde aldığınız verileri alıp tekrardan siteye yazdıracaksanız kontrolsüz yazdırdığınız takdirde güvenlik açığı oluşur. Örnek olarak search button adam arama yapıyor...

POST şeklinde aldığınız verileri alıp tekrardan siteye yazdıracaksanız kontrolsüz yazdırdığınız takdirde güvenlik açığı oluşur. Örnek olarak search button adam arama yapıyor sitede adamın araması sonucunda sen ekrana -> Aradığınız XXXX kelimesi hakkında sonuçlar : yazdırıyorsun adam buraya script alerti basmasın mı veya bi meta yönlendirme denemesin mi ulan burda XSS falan filan vardır diye. Sizde kontrolsüz alırsanız post verisini gümlersiniz :D

Bunun için altta verdiğim functionu php dosyasınıza dahil edin ve şu şekilde kullanın.

$gelenveri = filtre($_POST[“gelenveri”]);

bu filtre fonksiyonu html karakterleri ve türevlerini temizler.

View hidden content is available for registered users!

 
POST şeklinde aldığınız verileri alıp tekrardan siteye yazdıracaksanız kontrolsüz yazdırdığınız takdirde güvenlik açığı oluşur. Örnek olarak search button adam arama yapıyor sitede adamın araması sonucunda sen ekrana -> Aradığınız XXXX kelimesi hakkında sonuçlar : yazdırıyorsun adam buraya script alerti basmasın mı veya bi meta yönlendirme denemesin mi ulan burda XSS falan filan vardır diye. Sizde kontrolsüz alırsanız post verisini gümlersiniz :D

Bunun için altta verdiğim functionu php dosyasınıza dahil edin ve şu şekilde kullanın.

$gelenveri = filtre($_POST[“gelenveri”]);

bu filtre fonksiyonu html karakterleri ve türevlerini temizler.

*** Hidden text: cannot be quoted. ***
 
POST şeklinde aldığınız verileri alıp tekrardan siteye yazdıracaksanız kontrolsüz yazdırdığınız takdirde güvenlik açığı oluşur. Örnek olarak search button adam arama yapıyor sitede adamın araması sonucunda sen ekrana -> Aradığınız XXXX kelimesi hakkında sonuçlar : yazdırıyorsun adam buraya script alerti basmasın mı veya bi meta yönlendirme denemesin mi ulan burda XSS falan filan vardır diye. Sizde kontrolsüz alırsanız post verisini gümlersiniz :D

Bunun için altta verdiğim functionu php dosyasınıza dahil edin ve şu şekilde kullanın.

$gelenveri = filtre($_POST[“gelenveri”]);

bu filtre fonksiyonu html karakterleri ve türevlerini temizler.

*** Hidden text: cannot be quoted. ***
kgvghv
 
POST şeklinde aldığınız verileri alıp tekrardan siteye yazdıracaksanız kontrolsüz yazdırdığınız takdirde güvenlik açığı oluşur. Örnek olarak search button adam arama yapıyor sitede adamın araması sonucunda sen ekrana -> Aradığınız XXXX kelimesi hakkında sonuçlar : yazdırıyorsun adam buraya script alerti basmasın mı veya bi meta yönlendirme denemesin mi ulan burda XSS falan filan vardır diye. Sizde kontrolsüz alırsanız post verisini gümlersiniz :D

Bunun için altta verdiğim functionu php dosyasınıza dahil edin ve şu şekilde kullanın.

$gelenveri = filtre($_POST[“gelenveri”]);

bu filtre fonksiyonu html karakterleri ve türevlerini temizler.

*** Hidden text: cannot be quoted. ***
Bakalim
 
131,868Konular
3,272,141Mesajlar
316,432Kullanıcılar
spazioSon Üye
Üst Alt