Xss saldırılarından korunmak için basit ama etkili 2 dosya eski yazılım vb veya hazır yazılım kullanıyorsanız her dosya da önlem almak sıkıcı olabilir;
.htaccess kodu
Örnek bunu xss_protection.php diye fonksiyon dosyası ile başka dosyalarından inculude vb olarak çağırırsınız
.htaccess kodu
Kod:
RewriteEngine On
Header always set X-Content-Type-Options nosniff
Header always set X-Frame-Options DENY
Header always set X-XSS-Protection "1; mode=block"
Header always set Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline'; style-src 'self' 'unsafe-inline'; img-src 'self' data:; font-src 'self'; connect-src 'self'; media-src 'self'; object-src 'none'; child-src 'none'; frame-ancestors 'none'; base-uri 'self'; form-action 'self';"
Header always set Referrer-Policy "strict-origin-when-cross-origin"
Header always set Permissions-Policy "geolocation=(), microphone=(), camera=()"
RewriteCond %{QUERY_STRING} (<|%3C).*script.*(>|%3E) [NC,OR]
RewriteCond %{QUERY_STRING} (<|%3C).*iframe.*(>|%3E) [NC,OR]
RewriteCond %{QUERY_STRING} (<|%3C).*object.*(>|%3E) [NC,OR]
RewriteCond %{QUERY_STRING} (<|%3C).*embed.*(>|%3E) [NC,OR]
RewriteCond %{QUERY_STRING} javascript: [NC,OR]
RewriteCond %{QUERY_STRING} vbscript: [NC,OR]
RewriteCond %{QUERY_STRING} onload= [NC,OR]
RewriteCond %{QUERY_STRING} onclick= [NC,OR]
RewriteCond %{QUERY_STRING} onmouseover= [NC,OR]
RewriteCond %{QUERY_STRING} onfocus= [NC,OR]
RewriteCond %{QUERY_STRING} onerror= [NC,OR]
RewriteCond %{QUERY_STRING} alert\( [NC,OR]
RewriteCond %{QUERY_STRING} document\.cookie [NC,OR]
RewriteCond %{QUERY_STRING} document\.write [NC,OR]
RewriteCond %{QUERY_STRING} eval\( [NC]
RewriteRule ^(.*)$ - [F,L]
<Files "*.php">
php_flag display_errors off
php_flag log_errors on
php_value error_log /var/log/php_errors.log
</Files>
Örnek bunu xss_protection.php diye fonksiyon dosyası ile başka dosyalarından inculude vb olarak çağırırsınız
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.




