v2.5.2
Giriş yap

SCRİPT GÜVENLİĞİ

frexx
540 defa görüntülendi ve 3 kişi tarafından değerlendirildi

Merhaba arkadaşlar, blog sitesi kodladım ve blog sitesinin
güvenliğini almak için xss açıklarını kapatmam gerek.
Mesala bir insan yorum yaparken bir html kodu yazarak
o sitede o html kodunu çalıştırmış olur.

Bu açığı kapatmam için bana yardım eder misiniz?

Cevap yaz
Cevaplar (4)
frexx
1250 gün önce

Sorumun cevabını buldum. Sağolun, işinize yararsa örnek olarak göstereyim.
PhP ile yapılan xss koruması ama javascript'e işler mi bilemem.

Alacağınız veriyi strip_tags($_POST["yazi"]);
Şu şekilde alırsanız veriniz PhP tarafından korunur.

strip_tags(içinde veri almalısınız);
Bu veri ekrana bastırılırken xss açığı bırakmaz.

aydinkeskin
1241 gün önce

strip_tags ı bence pek kullanma derim xss için sonra hüsrana uğrayabilirsin.

kendince bir ekiket fonksiyonu oluştur ordan süzgeçlerden geçir

gelen veri süzgeçten geçiyorsa yayınla geçmiyorsa hata ver yani

htmlspecialchars
addslashes
vb fonksiyonları kllanabilirsin.

omerf
1250 gün önce

html_special_chars ' da var 👍

qplot
1250 gün önce

bilgilendirme için çok teşekkürler :)