• 26-03-2020, 18:44:56
    #1
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Herkese merhabalar,

    CodeCanyon'a yüklemek istediğim bir projem güvenli olmadığı gerekçesi ile soft reject yedi ve açıkları kapatarak tekrar yüklemem istendi.

    "Your application is insecure. Please double check for common security vulnerabilities: SQL injection, XSS, CSRF"

    Mesaj bu şekilde ve XSS açığı olduğu yazan bir ekran görüntüsüne mevcut. Online araçlar ile tarama yaptığımda herhangi bir açık görünmüyor. Bu konuda bana yardımcı olabilecek var mı?
  • 26-03-2020, 18:46:10
    #2
    Site url atarsanız inceleyelim, değişkenleri filtreden geçirdiniz mi projede?
  • 26-03-2020, 19:24:01
    #3
    black_scorpion adlı üyeden alıntı: mesajı görüntüle
    Site url atarsanız inceleyelim, değişkenleri filtreden geçirdiniz mi projede?
    Unuttuğum birkaç yer varmış inceledikten sonra fark ettim, onları düzeltip tekrar deneyeceğim zaten o alanlardan biri yüzünden oluşmuş durum. Yine bir sorun olursa size ileteceğim şimdi tekrar yüklüyorum. İlginiz için çok teşekkür ederim.
  • 26-03-2020, 19:25:57
    #4
    bybrown adlı üyeden alıntı: mesajı görüntüle
    Unuttuğum birkaç yer varmış inceledikten sonra fark ettim, onları düzeltip tekrar deneyeceğim zaten o alanlardan biri yüzünden oluşmuş durum. Yine bir sorun olursa size ileteceğim şimdi tekrar yüklüyorum. İlginiz için çok teşekkür ederim.

    Hangi program ile açık tarıyorsunuz acaba? Bende taratmak istiyorumda
  • 26-03-2020, 19:59:25
    #5
    WMYunus adlı üyeden alıntı: mesajı görüntüle
    Hangi program ile açık tarıyorsunuz acaba? Bende taratmak istiyorumda
    Hocam ben Google'a online css checker yazdım ve önerilen birkaç aracı denedim ama pek iyi değillermiş anlaşılan, bir arkadaş netsparker veya acunetix isimli ürünleri önerdi bir bakın isterseniz.
  • 26-03-2020, 19:59:35
    #6
    Kimlik doğrulama veya yönetimden onay bekliyor.
    WMYunus adlı üyeden alıntı: mesajı görüntüle
    Hangi program ile açık tarıyorsunuz acaba? Bende taratmak istiyorumda
    SQLmap aracını kullanırsanız işinizi görür, time based sql sorgularını dahil ettirin, işlevsel olur.