XSS Saldırılarından Korunmak ?

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Güzel konu ek olarak şunu belirteyim secure flagi yanlış bilmiyorsam https üzerinde aktif ediyor çerezleri.
HTTPOnly ise javascriptin cookie'lere erişmesini engelliyor. Ancak bu tarz durumlarda eğer admin interface'inde bir CSRF token yoksa ve yapılan istekleri biliyorsak XSS saldırımızda bu http isteklerini atarak attack surface'i genişletebiliriz. Tabi bu mesela kaynak kod analizi gibi durumlarda çok işe yarar.

🔒 Bu içeriği görmek için giriş yapın

 
Güzel konu ek olarak şunu belirteyim secure flagi yanlış bilmiyorsam https üzerinde aktif ediyor çerezleri.
HTTPOnly ise javascriptin cookie'lere erişmesini engelliyor. Ancak bu tarz durumlarda eğer admin interface'inde bir CSRF token yoksa ve yapılan istekleri biliyorsak XSS saldırımızda bu http isteklerini atarak attack surface'i genişletebiliriz. Tabi bu mesela kaynak kod analizi gibi durumlarda çok işe yarar.
eline saglık dostum

🔒 Bu içeriği görmek için giriş yapın

 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
133,735Konular
3,290,037Mesajlar
324,486Kullanıcılar
hirsiz31Son Üye
Üst Alt