Açık Var Mı?(PHP)
-
ii akşamlar sevgili müridler.Yazdığım bir forum scripti var ve bu scriptin açıkları var mı yok mu bilemiyorum.Onun için sizden ricam sql vs.. açıkları varsa bulursanız düzelteyim.
SCRİPT : forum.bilisimworld.net
-
http://forum.bilisimworld.net/new_user.php?avatar=%22%3E%3Cscript%3Ealert(/_dert_/)%3C/script%3Eavatar_%20(357).jpg
http://forum.bilisimworld.net/view_topic.php?konuid=2%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E
xss var ama sorun yaratır mı bilmem.
-
tehlikeli açıklar var. ben deniyorum şuan zaten anlarsın nerelerde açık olduğunu düzeltirsin. sayfalarda uyarı falan verdirtiyorum yada googleye yönlendiriyorum.
-
Patladı hocam :D
html tagları kontrol etmiyosun..
Konu başlığına redirect koydum. Ana sayfada son açılan konular görüntülendiği için göçtü :D
-
NmC bunu yazdı:
-----------------------------
Patladı hocam :D
html tagları kontrol etmiyosun..
Konu başlığına redirect koydum. Ana sayfada son açılan konular görüntülendiği için göçtü :D
-----------------------------sen mi yaptın len onu :D bende iç sayfaları yönlendirmiştim googleye dedim msj ana sayfada falan gözüktüde yönlendi :D
-
cosmic bunu yazdı:
-----------------------------
NmC bunu yazdı:
-----------------------------
Patladı hocam :D
html tagları kontrol etmiyosun..
Konu başlığına redirect koydum. Ana sayfada son açılan konular görüntülendiği için göçtü :D
-----------------------------sen mi yaptın len onu :D bende iç sayfaları yönlendirmiştim googleye dedim msj ana sayfada falan gözüktüde yönlendi :D
-----------------------------Baktım ana sayfada son açılan konular listelenio kaçırır mıyım? :D
Aynı açık büyük ihtimal kullanıcı adında da var :)
Neyse eleman yok ortalıkta sanırım... Yarın sabah mutlu son ile karşılaşır :D
-
inşallah hocam bu kadar açık olduğnu tahmin etmiyordum..Açıklardan anlamam..Hocam bunları düzeltmemde yardımcı olabilecek bri var mı
-
ndmylmz bunu yazdı:
-----------------------------
inşallah hocam bu kadar açık olduğnu tahmin etmiyordum..Açıklardan anlamam..Hocam bunları düzeltmemde yardımcı olabilecek bri var mı
-----------------------------textbox ları htmlspecialchars() ile kontrol et yada maxlength="10" felan yap kod girelebilecek kadar uzun yazı yazılmasın.
Düzenleme : Birde hocam firetr nin sağındaki resimdeki beyazlık sorununun çözümünü yazmıştım , mesajı okuyup cevap vermemişin yapmamışında eğer onu yaparsan o beyazlık düzelir.
-
CasTeaL bunu yazdı:
-----------------------------
ndmylmz bunu yazdı:
-----------------------------
inşallah hocam bu kadar açık olduğnu tahmin etmiyordum..Açıklardan anlamam..Hocam bunları düzeltmemde yardımcı olabilecek bri var mı
-----------------------------textbox ları htmlspecialchars() ile kontrol et yada maxlength="10" felan yap kod girelebilecek kadar uzun yazı yazılmasın.
-----------------------------hocam şuan kod korumasına alıyorum..Tagları boşlukla değiştirecek..D:
-
Formlara girilen bütün verileri filitrele... (Kulllanıcı adı vs. Aklına gelebilecek her yer)
Ya htmlspecialchars yap, ya da strip_tags...
injectiondan kurtulmak için de addslashes yapabilirsin.. Ama veritabanından veriyi çekerken tekrar strip_slashes yapman gerek (:
-
google ' a meta yemiş ya :|
