Sevindik adlı üyeden alıntı:
mesajı görüntüle
XSS Açığı ile Yönetim Panelimde İşlem Yapılıyor
16
●806
- 01-04-2026, 23:30:07Form inputlarını,?id= bu şekildeki url parametreleri olan sayfalarını kontrol edin açığı kodlarda tespit edemediyseniz veritabanına yerleşilebilen xss açıkları mevcut onlarıda kontrol edin veritabanınızı extra header-footer kodu ekleme alanları varsa db den onlarıda kontrol edin
- 01-04-2026, 23:31:04Bu tarz bi yerden js kodu atıp adminde biz görüntüleyince çalıştırdı ve bunu fixledim. Sanırım hala admin oturumu açık bunu düzeltmeye çalışıyorum.Gelistir adlı üyeden alıntı: mesajı görüntüle
- 01-04-2026, 23:32:10Admine eriştiyse kendini veritabanına yerleştirmiş olabilir blog yazısı ekleme vs tarzı bir bölüm varsa oradan yapmış olabilir sql dosyasını yapay zekaya atıp xss zafiyeti yaratacak bir tablo kaydı varmı kontrol et diyin bulacaktır.Sevindik adlı üyeden alıntı: mesajı görüntüle
- 01-04-2026, 23:32:46Admin panel/SQL'de düzeltme/revize yapmadan önce hızlı bir çözüm olarak acp'yi dışarıya kapatıp sabit ip/vpn/proxy ip'sine açabilirsiniz. %100 bir güvenlik değildir ama sorununuzu bir ölçek azaltacaktr.
- 02-04-2026, 01:42:36Hocam yeni konumdaki ücretsiz php dosyasını kullanın.
https://www.r10.net/ucretsiz-scriptl...post1090793065