• 07-11-2023, 16:53:59
    #1
    Yapmış olduğumuz Web uygulaması penetrasyon testinde XSS açığı tespit edildi.
    Login sayfasında kullanıcı adı ve şifre bölümüne aşağıdaki script tagları arasına yazılmış kodları yazınca çalıştırıyor. konsol'a 500/3000 sonucu 1.6666666 yazıyor, diğerinde prompt açıyor ve cookie değerini gösteriyor.
    bunu nasıl engelleyebiliriz.

    <script>console.log(5000/3000)</script>
    <script>prompt(document.cookie)</script>
  • 07-11-2023, 17:00:56
    #2
    Merhabalar bana ulaşırsanız yardımcı olayım size