Yeniler için xss açığı ve basit güvenlik

Selamlar arkadaşlar elimden geldiğince sizlere basit bir şekil de xss açığını anlatmaya çalıştım nasip olursa bir sonra ki videom da sizlere htmlspecialchars bypass methodunu...

Selamlar arkadaşlar elimden geldiğince sizlere basit bir şekil de xss açığını anlatmaya çalıştım nasip olursa bir sonra ki videom da sizlere htmlspecialchars bypass methodunu anlatıcağım bu videomuz işe yeni başlayan arkadaşlarımız için çekilmiştir :)

acik.php kod;

PHP:
<form action="kontrol.php" method="POST"/>

İsim: <input type="text" name="isimgir">

Soyisim: <input type="text" name="soyisimgir">

<input type="submit" value="Gönder">

</form>

Xss zaafiyetli kontrol.php;

Kod:
<?php

$isim = $_POST['isimgir'];

$soyisim = $_POST['soyisimgir'];

echo $isim;

echo $soyisim;

?>

Basit güvenlikli kontrol.php kod;

Kod:
<?php

$isim = htmlspecialchars($_POST['isimgir']);

$soyisim = htmlspecialchars($_POST['soyisimgir']);

echo $isim;

echo $soyisim;

?>

Video;

 
Teşekkür ediyorum çok ugrasmaya çalışıyorum ama tam anlam veremedim buna eline sağlık hide kodlariyla önemli yerleri gizle istersen konuya yorum gelsin
 
131,918Konular
3,272,616Mesajlar
316,550Kullanıcılar
Üst Alt