Hoşgeldin Misafir

XSS Açığının Önlemini Almak

CyberHost

CyberHost

уєиι яαкı
Hindistan
12 Kas 2017
3,358 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Sizlere çoğu PHP scripte Var Olan XSS açığından bahsedeceğim şimdi index.php açalım örnek olarak kodları hazırladım.-

Kod:
<html lang="en-US">
<head>
    <meta charset="UTF-8">
    <title></title>
</head>
<body><form action="post.php" method="post">// method post olarak ayarladık post.php yönlendirdik
<center>
    <input type="text" name="deneme" /> /göndereceğimiz değerin adını deneme yaptık/
    <input type="submit" name="postla" value="gönder" /> /postu submit ile göneriyoz/
    </center>
    </form>
</body>
</html>

Şimdi de post.php açalım -

PHP:
<?php
$gelen_veri = $_POST['deneme']; /gelen veriyi cektik ve değiskene atadık/
echo $gelen_veri; /echo ile ekrana yazdırdık/
?>

Şimdi ben gelsem index sayfasında text bölümüne <h1>emre</h1> yada meta yönlendirme kodu yazsam direk o html tag çalışır ve çalışması bizim için iyi değil bunu nasıl engelliyecez php bir functionu var onunla -

PHP:
<?php 
$gelen_veri = $_POST['deneme']; // gelen veri
echo htmlspecialchars($gelen_veri); // html specialchars ile güvenliği aldık 
?>

Peki bunu en çok nerede kullanmalıyız mesela bazı arkadaşlar üyelik işlemi yapıyor ve veritabanı na kayıt yoluyor biz kayıt olma bölümüne meta kodunu vursak veritabana gider meta kodu admin panelde o kod sorgulanırsa admin neye uğradığını şaşar  :D-