|
||
|
| root > Web Uygulamaları Güvenliği |
|
|
| Zararlı Karakter Filtrelemeleri |
|
Selamun Aleyküm Dostlar. Bir çoğunuz baktığınız XSS ve SQL injection Exploit raporlarında görmüşsünüzdür ; Hala bilmeyenlerin olduğunu görüyoruz ki bu da XSS ve SQL inj. Saldırılarının çoğalmasına yol açmakta. "Peki Nedir bu zararlı karakter filtreleme?" Zararlı karakter filtreleme şudur arkadaşlar, XSS ve SQL inj. Saldırılarında bildiğiniz üzere " >,<,+,-,*,’, " gibi karakterler kullanılarak siteye zarar verilmeye çalışılır.Zararlı karakterimiz bunlar ve bunlar gibi saldırılarda kullanılanlardır.
PHP’de bu işlemi htmlspecialchars fonksiyonunu kullanarak yapabiliriz. Hemen bir örnek kullanim kodu gösterelim ; *~ Örnek Kullanım ; $charset=’UTF-8’; Bu kod bütünü ; Olağan tüm kodları engelleyecek, Saldırıya izin vermeyecektir. ASP’de ise Replace fonksiyonu ile yapabiliriz. Yine aynı şekilde hemen bir örnek kullanım kodu gösterelim; *~Örnek Kullanım ; replace(filtrelenecekkelimeler,"filtrelenecekolanbolumler(örnek:<,>,/"),"")
Evet arkadaşlar.XSS ve SQL güvenliğinin sadece bir bölümünü böyle karşılayabilirsiniz.
Dokümanı Yazan ; Özkan BOZKURT
|
|
| Bağlantılar Bg.org.tr |
| CS - Security Expert Network | AUP&TOS |