• 16-08-2021, 11:39:36
    #1
    Botman, Codemaster


    Hani vardı ya sevimli hayalet casper. Bu elemanı da ona benzetiyorum

    Arkadaş 1 haftadır sürekli aynı şeyi yapıp duruyor muhtemelen botla yapıyor.

    Aslında yaptıkları çok önemli bir şey yok. Biliyorsunuz PDO ile birlikte sql injection PHP'de çok zorlaşmaya başladı. Bu arkadaşlar da XSS test ediyorlar. XSS'ten korunmanın bazı yolları var;

    ilk yol olarak önerebileceğim siteye gelen inputları süzün. Bu şekilde DB'ye kaydedin. Genellikle frameworklar bu işleri yapıyor fakat benim kendi yazdığım kurallar mevcut. O kurallarla süzme işlemi yapıyorum sürekli.
    Recaptcha koymayı unutmuşum, böyle bot saldırılarına uğramamak için recaptcha koymak gerekiyor.

    Arkadaşla daha önce karşılaşan oldu mu? Tanıyan varsa bizimle de tanıştırsın İyi forumlar..
  • 16-08-2021, 11:40:38
    #2
    Xss )
  • 16-08-2021, 11:42:52
    #3

    xd
  • 16-08-2021, 11:43:29
    #4
    Botman, Codemaster
    kaantemiz adlı üyeden alıntı: mesajı görüntüle

    xd
    Ah şu fantastik çocuklar 😁
  • 16-08-2021, 11:50:30
    #5
    HelixTm adlı üyeden alıntı: mesajı görüntüle



    Arkadaşla daha önce karşılaşan oldu mu? Tanıyan varsa bizimle de tanıştırsın :) İyi forumlar..
    arkadaşı, yolladığı payload'lardan mı tanıyacağız :D
  • 16-08-2021, 11:51:34
    #6
    Botman, Codemaster
    hkey adlı üyeden alıntı: mesajı görüntüle
    arkadaşı, yolladığı payload'lardan mı tanıyacağız
    Evet, izini bu şekilde süreceğiz 😁