Sitemde XSS Açığı Var

147472

Kilopat
Katılım
29 Aralık 2016
Mesajlar
1.868
Makaleler
3
Çözümler
7
Selam arkadaşlar, sitemdeki script October CMS'dir. Benim sorum şu, sitemin içinde xss açığı var ve ben bu açığı elle kapatmak istiyorum, nasıl yapabilirim?
 
Kullanıcılardan alınan request leri htmlspecialchars ve striptags dan geçirebilirsiniz.
 
Sitede üyelik aktif değil, lakin yine de uyarı yedim.
Kullanıcıdan herhangi bir şekilde alınan inputlar için de geçerli.
Mail aboneliği kısmı varsa oraya uygulamayı da deneyebilirsiniz.
Uyarı yedim derken?
Birileri mi iletişime geçti yoksa bir eklenti vs mi kullanıyorsunuz?
 
Eklentinin birisinin artıklarından dolayıdır, muhtemelen.
 
Merhaba, CloudFlare'in ücretsiz sürümünde (eğer değişmediyse) XSS açıklarını kapatan bir yapı mevcut. Cloudflare | Web Performance & Security buradan kayıt olup, NS adreslerinizi yönlendirerek kurulum gerçekleştirebilirsiniz. CloudFlare internet dünyasının nimetidir, faydalanın.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…