exploit paylaşım grubumuz: t.me/HTTPwnn

XSS (Cross-Site Scripting) Nasıl engellenir.

  • Konu başlatıcı Konu başlatıcı fientix
  • Başlangıç Tarihi Başlangıç Tarihi
Katılım
14 Haz 2026
Mesaj
180
Reaksiyon
180
Puan
43
xentr_thread_starter
1920-x-628-XSS (1).png xss123.webp

Selamlar , XSS'i Sömürmeyi yazmıştım şimdi ise web sayfalarında XSS nasıl önlenir bunu anlatacağım.

1 - Input Validation

Restrict Data Types : Eğer input bir ID veya sayı bekliyorsa, gelen veriyi kesinlikle integer tipine zorlayın.
Use Whitelisting : Sadece harf ve sayılara izin verin. <,>,/," benzeri ifadelere izin vermeyin.

2 - Context-Aware Output Encoding

XSS’in asıl patladığı yer, veritabanındaki verinin ekrana basıldığı andır. Tarayıcının, gelen veriyi bir kod değil, düz metin olarak algılamasını sağlamalısınız.

HTML Escape : Ekrana basılan her veride < ,> , ", gibi karakterleri HTML entity karşılıklarına "&amp;lt;, &amp;gt; vb." dönüştürün.

3 -
Cookie Security

Oturum çerezlerini tanımlarken mutlaka HttpOnly ve Secure'yi aktif edin.Bu sayede tarayıcıdaki hiçbir JavaScript kodu o çereze erişemez.


Bu Adımları Uygularsanız XSS'in Bir Nebze Daha Önüne Geçebilirsiniz.İyi Forumlar...:)
 
Ek dosyayı görüntüle: 139 Ek dosyayı görüntüle: 140

Selamlar , XSS'i Sömürmeyi yazmıştım şimdi ise web sayfalarında XSS nasıl önlenir bunu anlatacağım.

1 - Input Validation

Restrict Data Types : Eğer input bir ID veya sayı bekliyorsa, gelen veriyi kesinlikle integer tipine zorlayın.
Use Whitelisting : Sadece harf ve sayılara izin verin. <,>,/," benzeri ifadelere izin vermeyin.

2 - Context-Aware Output Encoding

XSS’in asıl patladığı yer, veritabanındaki verinin ekrana basıldığı andır. Tarayıcının, gelen veriyi bir kod değil, düz metin olarak algılamasını sağlamalısınız.

HTML Escape : Ekrana basılan her veride < ,> , ", gibi karakterleri HTML entity karşılıklarına "&amp;lt;, &amp;gt; vb." dönüştürün.

3 -
Cookie Security

Oturum çerezlerini tanımlarken mutlaka HttpOnly ve Secure'yi aktif edin.Bu sayede tarayıcıdaki hiçbir JavaScript kodu o çereze erişemez.


Bu Adımları Uygularsanız XSS'in Bir Nebze Daha Önüne Geçebilirsiniz.İyi Forumlar...:)
harikasın cok iyi kısa ve oz anlatım aga eline saglık, sadece pratik ile daha akılda kalıcı oluyor yani örnek zafiyetli kod - fix kod yapısı ile göstererek anlatsaydın cok daha tatlı olabilirdi <3
 
Ek dosyayı görüntüle: 139 Ek dosyayı görüntüle: 140

Selamlar , XSS'i Sömürmeyi yazmıştım şimdi ise web sayfalarında XSS nasıl önlenir bunu anlatacağım.

1 - Input Validation

Restrict Data Types : Eğer input bir ID veya sayı bekliyorsa, gelen veriyi kesinlikle integer tipine zorlayın.
Use Whitelisting : Sadece harf ve sayılara izin verin. <,>,/," benzeri ifadelere izin vermeyin.

2 - Context-Aware Output Encoding

XSS’in asıl patladığı yer, veritabanındaki verinin ekrana basıldığı andır. Tarayıcının, gelen veriyi bir kod değil, düz metin olarak algılamasını sağlamalısınız.

HTML Escape : Ekrana basılan her veride < ,> , ", gibi karakterleri HTML entity karşılıklarına "&amp;lt;, &amp;gt; vb." dönüştürün.

3 -
Cookie Security

Oturum çerezlerini tanımlarken mutlaka HttpOnly ve Secure'yi aktif edin.Bu sayede tarayıcıdaki hiçbir JavaScript kodu o çereze erişemez.


Bu Adımları Uygularsanız XSS'in Bir Nebze Daha Önüne Geçebilirsiniz.İyi Forumlar...:)
hocam beyaz temada yazılar okunmuyor, elinize sağlık
 
Geri
En Üst