XSS Acıgından Korunma Yolları

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Süper Üye
Katılım
23 Ara 2015
Mesajlar
986
Çözümler
1
Tepki puanı
125
Ödüller
9
10 HİZMET YILI
1:MZ – Demilitarized Zone, Yerel alan ağı ile İnternet arasında özel olarak oluşturulmuş ve genellikle Internet tarafında güvenlik duvarı ile güvenliği artirilmis ara alan
2:IDS – Intrusıon detectıon System, Yerel alan ağına yapılan saldırıları tespit etmeye yarayan sistemlerdir.
3:Session - Seans, Web sunucusuna bir browser’in bağlantısı ile ayrılışı arasında geçen zaman.
4:Firewall, Güvenlik duvarı kullanın.
5:Üçüncü Parti Kütüphane Yazılımlar Kullanın. ( AntiXSS, HTML Purifier vb. )
6:Web Sitenizi Tarayın.
7:Tanımlama Bilgilerinizde HTTPOnly Kullanın.
8:“.htaccess” ile Kullanıcı Girdilerini Filtreleyin;
9:Alttaki kodları sitenizin kök dizininde bulunan veya scriptinizin bulunduğu dizindeki “.htaccess” dosyasına ekleyin.

Kod:
#1 RewriteEngine On
#2 RewriteCond %{QUERY_STRING} base64_encode.*\(.*\) [OR]
#3 RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]
#4 RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
#5 RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})
#6 RewriteRule ^(.*)$ index.php [F,L]
 
İnsta ♥ @LazHayalet ♥
Efsane Üye
Katılım
12 May 2016
Mesajlar
5,565
Çözümler
33
Tepki puanı
4,221
Ödüller
18
Sosyal
10 HİZMET YILI
teşekkürler bilgi için
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst