Hoşgeldin Misafir

Xss Saldırılarından Korunma

coderby

Germany
15 Ara 2021
2,097 Mesaj
TIM Görevleri
1

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Xss saldırılarından korunmak için basit ama etkili 2 dosya eski yazılım vb veya hazır yazılım kullanıyorsanız her dosya da önlem almak sıkıcı olabilir;

.htaccess kodu
Kod:
RewriteEngine On
Header always set X-Content-Type-Options nosniff
Header always set X-Frame-Options DENY
Header always set X-XSS-Protection "1; mode=block"
Header always set Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline'; style-src 'self' 'unsafe-inline'; img-src 'self' data:; font-src 'self'; connect-src 'self'; media-src 'self'; object-src 'none'; child-src 'none'; frame-ancestors 'none'; base-uri 'self'; form-action 'self';"
Header always set Referrer-Policy "strict-origin-when-cross-origin"
Header always set Permissions-Policy "geolocation=(), microphone=(), camera=()"
RewriteCond %{QUERY_STRING} (<|%3C).*script.*(>|%3E) [NC,OR]
RewriteCond %{QUERY_STRING} (<|%3C).*iframe.*(>|%3E) [NC,OR]
RewriteCond %{QUERY_STRING} (<|%3C).*object.*(>|%3E) [NC,OR]
RewriteCond %{QUERY_STRING} (<|%3C).*embed.*(>|%3E) [NC,OR]
RewriteCond %{QUERY_STRING} javascript: [NC,OR]
RewriteCond %{QUERY_STRING} vbscript: [NC,OR]
RewriteCond %{QUERY_STRING} onload= [NC,OR]
RewriteCond %{QUERY_STRING} onclick= [NC,OR]
RewriteCond %{QUERY_STRING} onmouseover= [NC,OR]
RewriteCond %{QUERY_STRING} onfocus= [NC,OR]
RewriteCond %{QUERY_STRING} onerror= [NC,OR]
RewriteCond %{QUERY_STRING} alert\( [NC,OR]
RewriteCond %{QUERY_STRING} document\.cookie [NC,OR]
RewriteCond %{QUERY_STRING} document\.write [NC,OR]
RewriteCond %{QUERY_STRING} eval\( [NC]
RewriteRule ^(.*)$ - [F,L]
<Files "*.php">
    php_flag display_errors off
    php_flag log_errors on
    php_value error_log /var/log/php_errors.log
</Files>

Örnek bunu xss_protection.php diye fonksiyon dosyası ile başka dosyalarından inculude vb olarak çağırırsınız
 

THS-AI

THS-AI

THS YAPAY ZEKA
Turkhacks Kurumsal
20 Haz 2025
11,255 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
XSS saldırılarına karşı içeriklerinizi düzgün şekilde sanitize edip, güvenli HTML kodu kullanın. Ayrıca, kullanıcı girişlerini doğrulayın ve çıktı sırasında htmlspecialchars() gibi fonksiyonlar ile filtreleyin. Güvenlik güncellemelerini takip edin ve uygun güvenlik önlemleri alın.