porno escort diyarbakır iskenderun escort
3 sonuçtan 1 ile 3 arası

Konu: Css / Xss Açıkları nasıl kapatılır ? Alınacak önLemLer Nelerdir ?

  1. #1
    UYARI:
    Kullanıcıların Profil Bilgileri Misafirlere Kapatılmıştır. Görmek için KAYIT olmalısınız.~
    dυѕLєяfσяυм üує

    Post Css / Xss Açıkları nasıl kapatılır ? Alınacak önLemLer Nelerdir ?

    Söz edeceğimiz açık, 2000 senesinden beri bilinen ama nedense hala web programcıları tarafından göz ardı edilen bir açıktır.



    XSS, Kullanıcının girdi sağlayacağı sayfalarda, kullanıcı tarafından girdiye script’ler gömülerek yapılan saldırılardır. Bu bazen direkt kullanıcının (lamer) kendisi tarafından, ya da onu başka bir isteye yönlendirmek isteyen bir lamer tarafından yapılıyor olabilir.


    “Genelde cross site scripting açıkları, saldırganın sistemi deneme-yanılma yaparak bulması ile ortaya çıkar. Açığın bulunması ile saldırgan, başka bir domainden, açığın bulunduğu domain ve sayfanın bilgilerini, session bilgilerini ve diğer obje değerlerini çalmasına olağan sağlar.” [1]. Detaylar için bkz [1].

    "Cross-site scripting (XSS) güvenlik açıkları, e-posta listelerinde en çok rastlanan güvenlik açıkları arasında yer almaktadır. Bunun başlıca nedeni ise bu açığa bir çok web uygulamasında rastlanması ve ücretsiz güvenlik açığı tarama yazılımları ile kolayca keşfedilmesidir..."

    Çözüm:


    Aslında çözüm yazılan kodlamanın düzeltilmesindedir.

    Programın kullanıcıdan aldığı girdiler, her zaman kontrolden geçirilmelidir. Bu aynı zamanda "Sql injection", "Buffer Overflow" gibi saldırıları da engelleyecektir.


    Eğer belirli bir tür veri (numerik, alfanümerik) bekleniyorsa ve belirli bir boyutta ( 8 karakter, maksimum 20 karakter gibi) olması bekleniyorsa, girilen verinin bu şartlara uyduğunun sağlanması gerekmektedir. Girdilerden metakarakter’ler mutlaka filtrelenmelidir. Bu birçok saldırıyı engelleyecektir. Örneğin ...


    Kod:
    < > " ’ % ; ) ( & + -
    karakterleri kullanıcı girdisinden temizlenmelidir. Aslında ne tür verinin beklendiği belirtildiği durumlarda, bu tür filtreleme de otomatikman gerçekleşecektir.Bu tür karakterlerin gerektiği ortamlarda, girilen verinin encode edilmesi gerekebilir.Bu önlemler birçok XSS saldırısını engelleyecektir.Web üzerinden yazılım geliştirenlerin Cert’in referansında yazılı olanlara dikkat etmesi ve kodlamalarında dökümanda belirtilen kurallara uyması gerekmektedir.

    Ağda kurulacak bir sistemle bu saldırıların engellenmesinin sağlanması ise ancak sunucuları bir "proxy" veya IPS arkasına koyup her türlü data verisinin kontrolü ve düzeltilmesi ile sağlanabilir. Bu süreçte ise idari ve teknik çeşitli problemler yaşanabilecektir.


    En etkin yol, dökümanda belirtildiği üzere sunuculardaki kodun tekrar elden geçirilmesidir. Eğer kodu yazan ortalıklarda gözükmüyorsa, ya o kod kaldırılmalı ya da ağ tabanlı bir çözüme gidilmelidir.
    ''İnan ki gerçekler rüyalardan keskin!
    Susma esen yalan rüzgarı dinsin!
    İnan ki her şey farklı bak hayatta!
    Susma ki güneş belirsin şafakta!'

    İmzada MaiL Adresi Vermek YASAKTIR!

    €dit ßy NaleD_CoCuQ

  2. #2
    UYARI:
    Kullanıcıların Profil Bilgileri Misafirlere Kapatılmıştır. Görmek için KAYIT olmalısınız.~
    dυѕLєяfσяυм üує

    Standart

    Paylasım İ&#231;in Teşşekk&#252;rler
    <========== FoRéVéR HayKo

    29 Şubat 2008 - Hayko Cepkin @ Ankara Koneri

    28 Şubat 2008 - Hayko Cepkin @ Eskişehir

    22 Şubat 2008 - Hayko Cepkin @ İzmit

  3. #3
    UYARI:
    Kullanıcıların Profil Bilgileri Misafirlere Kapatılmıştır. Görmek için KAYIT olmalısınız.~
    dυѕLєяfσяυм üує

    Standart ---> Css / Xss Açıkları nasıl kapatılır ? Alınacak önLemLer Nelerdir ?

    saol güzel paylaşım

Sistem Bilgileri

Bu sistem vBulletin® alt yapısına sahiptir!
Telif hakları, Jelsoft Enterprises Ltd'e aittir. Copyright © 2024

Uyarı

5651 Sayılı Kanun'un 4.cü maddesine göre üyeler yaptıkları paylaşımlardan sorumludur. Yer sağlayıcı olarak hizmet veren sitemiz hakkında yapılacak tüm hukuksal Şikayetler ile ilgili iletişime geçilmesi halinde size dönüş yapacaktır.

gaziantep escort bayan gaziantep escort deneme bonusu veren siteler bahissitelerivip.com deneme bonusu deneme bonusu veren siteler deneme bonusu veren siteler mjsanaokulu.com Maltepe Escort deneme bonusu deneme bonusu veren siteler maltepe escort kartal escort ataşehir escort pendik escort ankara escort sincan escort eryaman escort bayan ankara escort ankara escort bayan escort ankara ankara escort eryaman escort ankara escort çankaya escort ankara otele gelen escort eryaman escort adana escort eryaman escort yetişkin sohbet kameralı sohbet aresbet casino siteleri Grandpashabet moldebet efesbet efesbet giriş getirbet efesbet deneme bonusu deneme bonusu veren siteler 2021 grandpashabet bahis siteleri bahis siteleri bonus veren siteler bahis siteleri canlı casino siteleri deneme bonusu En güvenilir bahis siteleri ankara olgun escort mimarsinanokullari.com