Wordpress Xss Açığı Kapamak
-
merhabalar beyler bir wp sitesinde birinden şu uyarıyı aldık
<?=xss_sql_filter($veri);?> kodu fixleyin ve veri tabanına yerleştirin sitenizin SQL açıgı kapanır...
bunu nereye yazıcaz nasıl yapıcaz? nereye fixleticez vs bilgisi olan yazarsa sevinirim.
-
bilen yokmu ya :S
-
Sitene gelen veriyi süzgeçden geçir demiş...
Sitene kayıtmı oluyor ne oluyor siten ne ?
-
blackmir bunu yazdı
Sitene gelen veriyi süzgeçden geçir demiş...
Sitene kayıtmı oluyor ne oluyor siten ne ?
wp sitede hocam xss sql injection gibi bişey var bunu nereye yazıcaz phpmyadminden sorgumu calistircam
-
insidae bunu yazdıblackmir bunu yazdı
Sitene gelen veriyi süzgeçden geçir demiş...
Sitene kayıtmı oluyor ne oluyor siten ne ?
wp sitede hocam xss sql injection gibi bişey var bunu nereye yazıcaz phpmyadminden sorgumu calistircam
WP versiyonun kaç senin ?
-
blackmir bunu yazdıinsidae bunu yazdıblackmir bunu yazdı
Sitene gelen veriyi süzgeçden geçir demiş...
Sitene kayıtmı oluyor ne oluyor siten ne ?
wp sitede hocam xss sql injection gibi bişey var bunu nereye yazıcaz phpmyadminden sorgumu calistircam
WP versiyonun kaç senin ?
3.4.2
-
3.4.2 de benim bildiğim XSS açığı yok...
Senin siteye index mi atıyor?
Shell sokmasın servere ?
-
Kullandigin tema veya eklenti ile ilgili bir acik olusuyor olabilir. onu sana kim soyledi ?
-
blackmir bunu yazdı
3.4.2 de benim bildiğim XSS açığı yok...
Senin siteye index mi atıyor?
Shell sokmasın servere ?
yok hocam ftpye ulaşılmış ta bişey yapmadılar o uyarıyı verdiler o kadar eklentılerden galiba ya anlayamadım
-
rakkoc bunu yazdı
Kullandigin tema veya eklenti ile ilgili bir acik olusuyor olabilir. onu sana kim soyledi ?
açığı deneyen adam
-
senle kafa buluyor sanırım veya anlatamamış...
o kod db ye giden veriyi temizlemek için sql e nasıl ekliyormussun :)
he sitendeki yorum kısmında xss açığı var ordan veriyi süz diyor desem 3.4.2 versiyonunu kullanıyorsun o versiyonlarda bu açık yok...