folder Tahribat.com Forumları
linefolder Asp - Php - Cgi - Perl
linefolder Wordpress Xss Açığı Kapamak



Wordpress Xss Açığı Kapamak

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    insidae
    insidae's avatar
    Kayıt Tarihi: 29/Kasım/2009
    Erkek

    merhabalar beyler bir wp sitesinde birinden şu uyarıyı aldık

    <?=xss_sql_filter($veri);?> kodu fixleyin ve veri tabanına yerleştirin sitenizin SQL açıgı kapanır...

    bunu nereye yazıcaz nasıl yapıcaz? nereye fixleticez vs bilgisi olan yazarsa sevinirim.


    Bir güldün yar sen, hep elime batan.Seni dalından kopardım, kandoldu avuçlarım..
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    insidae
    insidae's avatar
    Kayıt Tarihi: 29/Kasım/2009
    Erkek

    bilen yokmu ya :S


    Bir güldün yar sen, hep elime batan.Seni dalından kopardım, kandoldu avuçlarım..
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    blackmir
    blackmir's avatar
    Kayıt Tarihi: 20/Ekim/2002
    Erkek

    Sitene gelen veriyi süzgeçden geçir demiş...

    Sitene kayıtmı oluyor ne oluyor siten ne ?


    "Sevin O seni her an yaşattığı için ." "Üzül O nu bir an yaşayamadığın için."
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    insidae
    insidae's avatar
    Kayıt Tarihi: 29/Kasım/2009
    Erkek
    blackmir bunu yazdı

    Sitene gelen veriyi süzgeçden geçir demiş...

    Sitene kayıtmı oluyor ne oluyor siten ne ?

    wp sitede hocam xss sql injection gibi bişey var bunu nereye yazıcaz phpmyadminden sorgumu calistircam


    Bir güldün yar sen, hep elime batan.Seni dalından kopardım, kandoldu avuçlarım..
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    blackmir
    blackmir's avatar
    Kayıt Tarihi: 20/Ekim/2002
    Erkek
    insidae bunu yazdı
    blackmir bunu yazdı

    Sitene gelen veriyi süzgeçden geçir demiş...

    Sitene kayıtmı oluyor ne oluyor siten ne ?

    wp sitede hocam xss sql injection gibi bişey var bunu nereye yazıcaz phpmyadminden sorgumu calistircam

    WP versiyonun kaç senin ?


    "Sevin O seni her an yaşattığı için ." "Üzül O nu bir an yaşayamadığın için."
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    insidae
    insidae's avatar
    Kayıt Tarihi: 29/Kasım/2009
    Erkek
    blackmir bunu yazdı
    insidae bunu yazdı
    blackmir bunu yazdı

    Sitene gelen veriyi süzgeçden geçir demiş...

    Sitene kayıtmı oluyor ne oluyor siten ne ?

    wp sitede hocam xss sql injection gibi bişey var bunu nereye yazıcaz phpmyadminden sorgumu calistircam

    WP versiyonun kaç senin ?

    3.4.2


    Bir güldün yar sen, hep elime batan.Seni dalından kopardım, kandoldu avuçlarım..
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    blackmir
    blackmir's avatar
    Kayıt Tarihi: 20/Ekim/2002
    Erkek

    3.4.2 de benim bildiğim XSS açığı yok... 

    Senin siteye index mi atıyor?

    Shell sokmasın servere ? 


    "Sevin O seni her an yaşattığı için ." "Üzül O nu bir an yaşayamadığın için."
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Elif - Efe
    rakkoc
    rakkoc's avatar
    Kayıt Tarihi: 19/Aralık/2003
    Homo

    Kullandigin tema veya eklenti ile ilgili bir acik olusuyor olabilir. onu sana kim soyledi ?


    Bu aralar fazla yogunum. Unuttugum seyler oluyorsa affola. DM vs atın.
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    insidae
    insidae's avatar
    Kayıt Tarihi: 29/Kasım/2009
    Erkek
    blackmir bunu yazdı

    3.4.2 de benim bildiğim XSS açığı yok... 

    Senin siteye index mi atıyor?

    Shell sokmasın servere ? 

    yok hocam ftpye ulaşılmış ta bişey yapmadılar o uyarıyı verdiler o kadar eklentılerden galiba ya anlayamadım


    Bir güldün yar sen, hep elime batan.Seni dalından kopardım, kandoldu avuçlarım..
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    insidae
    insidae's avatar
    Kayıt Tarihi: 29/Kasım/2009
    Erkek
    rakkoc bunu yazdı

    Kullandigin tema veya eklenti ile ilgili bir acik olusuyor olabilir. onu sana kim soyledi ?

    açığı deneyen adam


    Bir güldün yar sen, hep elime batan.Seni dalından kopardım, kandoldu avuçlarım..
  11. KısayolKısayol reportŞikayet pmÖzel Mesaj
    blackmir
    blackmir's avatar
    Kayıt Tarihi: 20/Ekim/2002
    Erkek

    senle kafa buluyor sanırım veya anlatamamış...

    o kod db ye giden veriyi temizlemek için sql e nasıl ekliyormussun :)

    he sitendeki yorum kısmında xss açığı var ordan veriyi süz diyor desem 3.4.2 versiyonunu kullanıyorsun o versiyonlarda bu açık yok...

     


    "Sevin O seni her an yaşattığı için ." "Üzül O nu bir an yaşayamadığın için."
Toplam Hit: 1259 Toplam Mesaj: 12