Sizlere çoğu PHP scripte Var Olan XSS açığından bahsedeceğim şimdi index.php açalım örnek olarak kodları hazırladım.-
Şimdi de post.php açalım -
Şimdi ben gelsem index sayfasında text bölümüne <h1>emre</h1> yada meta yönlendirme kodu yazsam direk o html tag çalışır ve çalışması bizim için iyi değil bunu nasıl engelliyecez php bir functionu var onunla -
Peki bunu en çok nerede kullanmalıyız mesela bazı arkadaşlar üyelik işlemi yapıyor ve veritabanı na kayıt yoluyor biz kayıt olma bölümüne meta kodunu vursak veritabana gider meta kodu admin panelde o kod sorgulanırsa admin neye uğradığını şaşar
-
Kod:
<html lang="en-US">
<head>
<meta charset="UTF-8">
<title></title>
</head>
<body><form action="post.php" method="post">// method post olarak ayarladık post.php yönlendirdik
<center>
<input type="text" name="deneme" /> /göndereceğimiz değerin adını deneme yaptık/
<input type="submit" name="postla" value="gönder" /> /postu submit ile göneriyoz/
</center>
</form>
</body>
</html>
Şimdi de post.php açalım -
PHP:
<?php
$gelen_veri = $_POST['deneme']; /gelen veriyi cektik ve değiskene atadık/
echo $gelen_veri; /echo ile ekrana yazdırdık/
?>
Şimdi ben gelsem index sayfasında text bölümüne <h1>emre</h1> yada meta yönlendirme kodu yazsam direk o html tag çalışır ve çalışması bizim için iyi değil bunu nasıl engelliyecez php bir functionu var onunla -
PHP:
<?php
$gelen_veri = $_POST['deneme']; // gelen veri
echo htmlspecialchars($gelen_veri); // html specialchars ile güvenliği aldık
?>
Peki bunu en çok nerede kullanmalıyız mesela bazı arkadaşlar üyelik işlemi yapıyor ve veritabanı na kayıt yoluyor biz kayıt olma bölümüne meta kodunu vursak veritabana gider meta kodu admin panelde o kod sorgulanırsa admin neye uğradığını şaşar

