• 01-04-2026, 23:30:07
    #10
    Sevindik adlı üyeden alıntı: mesajı görüntüle
    php pdo
    Form inputlarını,?id= bu şekildeki url parametreleri olan sayfalarını kontrol edin açığı kodlarda tespit edemediyseniz veritabanına yerleşilebilen xss açıkları mevcut onlarıda kontrol edin veritabanınızı extra header-footer kodu ekleme alanları varsa db den onlarıda kontrol edin
  • 01-04-2026, 23:31:04
    #11
    Kategori Moderatörü
    Gelistir adlı üyeden alıntı: mesajı görüntüle
    Form inputlarını,?id= bu şekildeki url parametreleri olan sayfalarını kontrol edin açığı kodlarda tespit edemediyseniz veritabanına yerleşilebilen xss açıkları mevcut onlarıda kontrol edin veritabanınızı extra header-footer kodu ekleme alanları varsa db den onlarıda kontrol edin
    Bu tarz bi yerden js kodu atıp adminde biz görüntüleyince çalıştırdı ve bunu fixledim. Sanırım hala admin oturumu açık bunu düzeltmeye çalışıyorum.
  • 01-04-2026, 23:32:09
    #12
    Google Maps Expert
    selamlar, xss zafiyeti basit kapatılabilir bir süreç lakin bazı kaynakları güncellemeniz gerekli. PHP ve JS bilgisi iyi olan birisiyle çalışmanızı öneririm. Yapay zeka bazen xss kapatırken farklı buglara sebep olabiliyor.
  • 01-04-2026, 23:32:10
    #13
    Sevindik adlı üyeden alıntı: mesajı görüntüle
    Bu tarz bi yerden js kodu atıp adminde biz görüntüleyince çalıştırdı ve bunu fixledim. Sanırım hala admin oturumu açık bunu düzeltmeye çalışıyorum.
    Admine eriştiyse kendini veritabanına yerleştirmiş olabilir blog yazısı ekleme vs tarzı bir bölüm varsa oradan yapmış olabilir sql dosyasını yapay zekaya atıp xss zafiyeti yaratacak bir tablo kaydı varmı kontrol et diyin bulacaktır.
  • 01-04-2026, 23:32:46
    #14
    Admin panel/SQL'de düzeltme/revize yapmadan önce hızlı bir çözüm olarak acp'yi dışarıya kapatıp sabit ip/vpn/proxy ip'sine açabilirsiniz. %100 bir güvenlik değildir ama sorununuzu bir ölçek azaltacaktr.
  • 01-04-2026, 23:35:24
    #15
    xssi kapattıysanız problem olmaz. admin olan bütün kullanıcıları siliniz. zaten session direk hataya düşecek. 0dan başka bir admin kullanıcısı açıp gerekli kontrolleri sağlayınız
  • 01-04-2026, 23:47:04
    #16
    xss açığı arayüzde gözükmez ama veri tabanında gözükür. Veritabanını kontrol et. Açık neredeymiş öğren ve açığı kapat. Aslında basit.
  • 02-04-2026, 01:42:36
    #17
    Hocam yeni konumdaki ücretsiz php dosyasını kullanın.
    https://www.r10.net/ucretsiz-scriptl...post1090793065