• 31-01-2023, 23:17:51
    #1


    Siteme bu kullanıcı adıyla birisi kaydolmuş. Bu nedir, ne değildir bilgisi olan var mı? Sanırım bir attack türü. Ne işe yarar, nasıl engellenir? Aktif midir değil midir nasıl anlayabilirim?
  • 31-01-2023, 23:18:38
    #2
    XSS denemeye çalışmışlar admin panelinde kullanıcılar kısmı varsa kontrol edebilirsiniz çalışıp çalışmadığını
  • 31-01-2023, 23:19:39
    #3
    Merhaba yazılımınızda bu xss açığının bu dönemde olacağını düşünmüyorum. Bu kodun açıklaması= ekrana 1 yazısı uyarısını verir.
  • 31-01-2023, 23:20:40
    #4
    Acol adlı üyeden alıntı: mesajı görüntüle
    XSS denemeye çalışmışlar admin panelinde kullanıcılar kısmı varsa kontrol edebilirsiniz çalışıp çalışmadığını
  • 31-01-2023, 23:21:44
    #5
    veritabanı işlemlerinde pdo classını kullanın hocam. kullanıcı tam olarak sayılmasa da sql injection tarzında bir şey denemiş
  • 31-01-2023, 23:22:03
    #6
    Üye olurken strip_tags fonksiyonu ile html kodlarını temizlettirip veritabanına kaydettirebilirsin. Ya da kontrol ettirip ekrana hata mesajı verdirebilirsin.
  • 31-01-2023, 23:22:43
    #7
    skorkmazvip adlı üyeden alıntı: mesajı görüntüle
    Merhaba yazılımınızda bu xss açığının bu dönemde olacağını düşünmüyorum. Bu kodun açıklaması= ekrana 1 yazısı uyarısını verir.
    Bu dönemde derken?
    Eğer güvenlik önlemleri alınmamış bir yazılımsa, bunun dönemle ve zamanla alakası yok.
    Ki göründüğü üzere veritabanına strip_tags vb. filtreler uygulanmadığı için eklenebilmiş.
    Yani gelen POST/GET verilerini bir filtreden geçirmeniz gerekir. XSS dışında SQL Injection gibi daha ciddi açıklara da sebep olabilir.
  • 31-01-2023, 23:23:26
    #8
    trycatchsoft adlı üyeden alıntı: mesajı görüntüle
    veritabanı işlemlerinde pdo classını kullanın hocam. kullanıcı tam olarak sayılmasa da sql injection tarzında bir şey denemiş


    İsim kısmının classı bu şekilde. Bahsettiğiniz alan burası mı?
  • 31-01-2023, 23:24:06
    #9
    HSNv2 adlı üyeden alıntı: mesajı görüntüle
    Bu dönemde derken?
    Eğer güvenlik önlemleri alınmamış bir yazılımsa, bunun dönemle ve zamanla alakası yok.
    Ki göründüğü üzere veritabanına strip_tags vb. filtreler uygulanmadığı için eklenebilmiş.
    Yani gelen POST/GET verilerini bir filtreden geçirmeniz gerekir. XSS dışında SQL Injection gibi daha ciddi açıklara da sebep olabilir.
    Bu konuyla alakalı rehber niteliğinde bir belge var mıdır? Nasıl yapabiliriz?