merhabalar arkadaşlar bir proje yapıyorum size bir sorum var sizce html kısımlarını json olarak döndürsem o yerler sayesinde birşeyler yapılırmı hacklenme olasılığım artarmı sizce
CSRF + Rate + CORS + XSS + SQL Injection + Session Hijacking Koruması Mevcut
ajax ile html çekme [php]
9
●187
- 18-08-2021, 00:54:13benim fikrim saydıklarınızın yanına cloudflare korumayı da açarsanız %99 hacklenmezsiniz
- 18-08-2021, 01:00:42Net interntetin waf koruması var zaten hocamdoganemrex adlı üyeden alıntı: mesajı görüntüle
- 18-08-2021, 01:02:29o zaman bir sıkıntı çıkacagını sanmıyorum relaxReH adlı üyeden alıntı: mesajı görüntüle
- 18-08-2021, 01:11:21Evet onun içinde şimdi aklıma birşey geldi html kodlarını getirirken şifreliyeceğimOmerfd adlı üyeden alıntı: mesajı görüntüle
- 18-08-2021, 01:43:21Merhaba,
Bir zafiyet oluşturmaz fakat çağırdığınız HTML dosyası sadece giriş yapan üyeler içinse; dosya içerisine giriş kontrol kodlarını eklemeyi unutmayınız. Dosyanın herkese açık halde kalması sorun yaratacak bir durumdur.
Dosyayı PHP'ye çevirerek ek önlemler ekleyebilirsiniz. Örneğin AJAX ile istek gönderirken ziyaretçinin IP, user agent gibi bilgilerini HASH haline getirerek dosya içerisinde karşılaştırabilirsiniz. 123.456.789 IP adresine sahip biri 789.123.456 IP adresine sahip başka birinin hashi ile dosyaya erişememiş olur. Bu şekilde de olası spam isteklerin önüne geçebilirsiniz. Aynı URL ile sadece URL sahibi istek gönderebilmiş olur.
İyi çalışmalar. - 18-08-2021, 01:51:41Zaten bunları yapıyorum hocam. Yorumunuz için teşekkür iyi çalışmalar.Softyr adlı üyeden alıntı: mesajı görüntüle
html seviyesine indirgeme yaptıysan çok zor avlarlar, sadece sunucu işlemci biraz yorulabilir