<a href="http://<?php echo $_SERVER['HTTP_HOST'] ?>"/>xss mi ?</a>
RİPS ile raporda bu linkin XSS açığı olduğunu söylüyor ne kadar doğru ?
rips tarzı otomatik pentest yazılımlarını çok fazla takmayın.rips burada $_SERVER globalini bir değişken olarak almış ve bu bir değişken olsaydı eğer burada %100 xss zafiyeti var diyemezdik
xss zafiyeti olması için echo ettirilmiş olan değişkenin get veya post methodu ile kontrol edilmeden gelmesi gereklidir.