skip to Main Content

Xss Açığı oluşumu ve güvenlik önlemi! – Web Hacking dersleri 1

Selamlar arkadaşlar elimden geldiğince sizlere basit bir şekil de xss açığını anlatmaya çalıştım nasip olursa bir sonra ki videom da sizlere htmlspecialchars bypass methodunu anlatıcağım bu videomuz işe yeni başlayan arkadaşlarımız için çekilmiştir 

acik.php kod;
PHP:

<form action="kontrol.php" method="POST"/>
İsim: <input type="text" name="isimgir">
Soyisim: <input type="text" name="soyisimgir">
<input type="submit" value="Gönder">
</form>

Xss zaafiyetli kontrol.php;
KOD:

<?php
$isim = $_POST['isimgir'];
$soyisim = $_POST['soyisimgir'];
echo $isim;
echo $soyisim;
?>

Basit güvenlikli kontrol.php kod;
KOD:

<?php
$isim = htmlspecialchars($_POST['isimgir']);
$soyisim = htmlspecialchars($_POST['soyisimgir']);
echo $isim;
echo $soyisim;
?>

Video;

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Back To Top