v2.5.2
Giriş yap

Php'de xss açığı kapatma

sdfg
177 defa görüntülendi ve 2 kişi tarafından değerlendirildi

Merhaba arkadaşlar. Yaptığım web sitesinde xss açığı var ve kapatmak istiyorum. Şimdi benim takıldığım kısım bu açığı kapatmak için örneğin $_POST["veri"] diye post aldığımızı varsayalım. Bunu htmlspecialchars($_POST["veri"]) şeklinde kullansam xss açığını kapatmak için yeterli midir? Örneğin bu veriyi veritabanında bu şekilde filtreleyerek kaydetsem tekrar echo ile ekrana bastırırkende bu fonksiyonu kullanmam gerekir mi?

Kısaca htmlspecialchars ile veriyi veritabanına kaydetmeden filtrelersem tekrar ekrana basarken başka bir işlem yapmam gerekir mi?

creyz1n
53 gün önce

Ekrana veriyi yazdırırken htmlspeacialchars() kullansan yeterli veritabanına keydederken htmlspecialchars() kullanmana gerek yok!