XSS Açığı Fixleme (1 Viewer)

POST şeklinde aldığınız verileri alıp tekrardan siteye yazdıracaksanız kontrolsüz yazdırdığınız takdirde güvenlik açığı oluşur. Örnek olarak search button adam arama yapıyor...

POST şeklinde aldığınız verileri alıp tekrardan siteye yazdıracaksanız kontrolsüz yazdırdığınız takdirde güvenlik açığı oluşur. Örnek olarak search button adam arama yapıyor sitede adamın araması sonucunda sen ekrana -> Aradığınız XXXX kelimesi hakkında sonuçlar : yazdırıyorsun adam buraya script alerti basmasın mı veya bi meta yönlendirme denemesin mi ulan burda XSS falan filan vardır diye. Sizde kontrolsüz alırsanız post verisini gümlersiniz :D

Bunun için altta verdiğim functionu php dosyasınıza dahil edin ve şu şekilde kullanın.

$gelenveri = filtre($_POST[“gelenveri”]);

bu filtre fonksiyonu html karakterleri ve türevlerini temizler.

View hidden content is available for registered users!

 
POST şeklinde aldığınız verileri alıp tekrardan siteye yazdıracaksanız kontrolsüz yazdırdığınız takdirde güvenlik açığı oluşur. Örnek olarak search button adam arama yapıyor sitede adamın araması sonucunda sen ekrana -> Aradığınız XXXX kelimesi hakkında sonuçlar : yazdırıyorsun adam buraya script alerti basmasın mı veya bi meta yönlendirme denemesin mi ulan burda XSS falan filan vardır diye. Sizde kontrolsüz alırsanız post verisini gümlersiniz :D

Bunun için altta verdiğim functionu php dosyasınıza dahil edin ve şu şekilde kullanın.

$gelenveri = filtre($_POST[“gelenveri”]);

bu filtre fonksiyonu html karakterleri ve türevlerini temizler.

*** Hidden text: cannot be quoted. ***
 
POST şeklinde aldığınız verileri alıp tekrardan siteye yazdıracaksanız kontrolsüz yazdırdığınız takdirde güvenlik açığı oluşur. Örnek olarak search button adam arama yapıyor sitede adamın araması sonucunda sen ekrana -> Aradığınız XXXX kelimesi hakkında sonuçlar : yazdırıyorsun adam buraya script alerti basmasın mı veya bi meta yönlendirme denemesin mi ulan burda XSS falan filan vardır diye. Sizde kontrolsüz alırsanız post verisini gümlersiniz :D

Bunun için altta verdiğim functionu php dosyasınıza dahil edin ve şu şekilde kullanın.

$gelenveri = filtre($_POST[“gelenveri”]);

bu filtre fonksiyonu html karakterleri ve türevlerini temizler.

*** Hidden text: cannot be quoted. ***
kgvghv
 
POST şeklinde aldığınız verileri alıp tekrardan siteye yazdıracaksanız kontrolsüz yazdırdığınız takdirde güvenlik açığı oluşur. Örnek olarak search button adam arama yapıyor sitede adamın araması sonucunda sen ekrana -> Aradığınız XXXX kelimesi hakkında sonuçlar : yazdırıyorsun adam buraya script alerti basmasın mı veya bi meta yönlendirme denemesin mi ulan burda XSS falan filan vardır diye. Sizde kontrolsüz alırsanız post verisini gümlersiniz :D

Bunun için altta verdiğim functionu php dosyasınıza dahil edin ve şu şekilde kullanın.

$gelenveri = filtre($_POST[“gelenveri”]);

bu filtre fonksiyonu html karakterleri ve türevlerini temizler.

*** Hidden text: cannot be quoted. ***
Bakalim
 
Yanıt yazmak için giriş yapmalısınız
Forum özelliklerini kullanmak ve Level 2 üyelik satın almak için hesabınıza giriş yapın.

Users who are viewing this thread

133,338Konular
3,281,195Mesajlar
320,340Kullanıcılar
sorry4mysinsSon Üye
Üst Alt