• 16-03-2022, 19:53:05
    #1
    merhaba xss açığını kapatabilmek için bir çok konu inceledim ama ne yazık ki çözümü bulamadım
    $isim = $_GET['isim'];
    bu kodu nasıl xss açığının kullanılmaması için kapatabilirim
  • 16-03-2022, 19:54:05
    #2
    $isim = htmlspecialchars($_GET["isim"]);
  • 16-03-2022, 19:54:14
    #3
    Bu tür açıklardan tam korunma sağlamak istiyorsanız özel iletişime geçebilirsiniz bütçe dostu bir php yazılımımız var hertürlü saldırıyı engellemekte.
  • 16-03-2022, 19:55:41
    #4
    bazı fonksiyon ve methodlarımız mevcut ulaşırsanız. Destek verebiliriz.
  • 16-03-2022, 19:56:14
    #5
    Radya adlı üyeden alıntı: mesajı görüntüle
    merhaba xss açığını kapatabilmek için bir çok konu inceledim ama ne yazık ki çözümü bulamadım
    $isim = $_GET['isim'];
    bu kodu nasıl xss açığının kullanılmaması için kapatabilirim
    Birçok filtreleme yöntemi var
    Tek tek yada güzel bir fonksiyon yazarak filtreleme yapabilirsiniz
  • 16-03-2022, 19:57:39
    #6
    htmlspecialchars() fonksiyonunu kullanabilirsiniz. Parantez içinde $string olacak. @Profesör; hocamın verdiği şekilde doğrudur.
  • 16-03-2022, 19:59:03
    #7
    Misafir adlı üyeden alıntı: mesajı görüntüle
    Bu tür açıklardan tam korunma sağlamak istiyorsanız özel iletişime geçebilirsiniz bütçe dostu bir php yazılımımız var hertürlü saldırıyı engellemekte.
    konunuzu inceledim almak istiyorum iletişime geçtim pm ile
  • 16-03-2022, 20:02:03
    #8
    Radya adlı üyeden alıntı: mesajı görüntüle
    konunuzu inceledim almak istiyorum iletişime geçtim pm ile
    PM Geri dönüş yaptım hocam.
  • 16-03-2022, 23:12:53
    #9
    Üyeliği durduruldu
    GET Methodu için pratik kullanım yapabileceğiniz bir fonksiyon;

    Kullanımı için şunu yapmanız yeterli olacaktır. $veri = get("inputName");
        function get($name)
        {
            if (isset($_GET[$name])) {
                if (is_array($_GET[$name])) {
                    return array_map(function ($item) {
                        return htmlspecialchars($item);
                    }, $_GET[$name]);
                }
                return htmlspecialchars($_GET[$name]);
            }
            return false;
        }