SpareNet Servers Advertising & Link Exchange

اطلاعیه

بستن
هیچ اطلاعیه ای هنوز ایجاد نشده است .

Cross-site scripting (XSS)

بستن
X
 
  • فیلتر
  • زمان
  • نمایش
پاک کردن همه
نوشته‌های جدید

  • Cross-site scripting (XSS)

    به نام خدا

    خوب برای شروع از یک حفره امنیتی تقریبا شاده شروع میکنیم Cross-site scriptingیا همان Xssخودمون :دی

    دوستان بسم الله منتظر بحث شیرین در این باره هستیم

    یا حق
     شیر برای اثبات شیر بودنش , نیازی به جنگیدن با هر شغالی را ندارد . تنها نیم نگاهش کافیست ...

  • #2
    RE: Cross-site scripting (XSS)

    با سلام خدمت دوستان و برای شروع بحث :

    این باگ عموما بر اثر بی توجهی و عدم بررسی ورودی ها رخ می دهد. مثال :

    [php]<?php
    $text = $_GET['search'];
    echo $text
    ?>[/php]

    برای جلوگیری از این آسیب پذیری میتوان از دو تابع htmlentities و htmlspecialchars استفاده کرد. مثال :
    (کار این توابع این است که تمامی کاراکتر های استاندارد زبان html را به کد شده آن تبدیل می کند و از این آسیب پذیری جلوگیری میکند.)

    [php]<?php
    $text = htmlspecialchars($_GET['search']);
    echo $text
    ?>

    OR

    <?php
    $text = htmlentities($_GET['search']);
    echo $text
    ?>[/php]
    [align=center][/align]
    [align=center]

    ما زنـ-ـ-ـده به آنیـــم که آرام نگیریم
    موجیم که آسودگی ما عدم ماست

    [/align]

    نظر

    صبر کنید ..
    X