Anasayfa > Programlama > Apache > Htaccess ile xss önleme
Hazırlanıyor..

Htaccess ile xss önleme



 

Aşağıdaki kodu .htaccess olarak kaydedip hostunuzda ilgili dizine attıktan sonra örnek olarak index.php<script>alert('deneme')</script> gibi sayfaya ulaşmayı denerseniz sayfanın 403 verip bu işlemi engellediğini görürsünüz.

RewriteEngine On
RewriteCond %{QUERY_STRING} base64_encode.*\(.*\) [OR]
RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]
RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})
RewriteRule ^(.*)$ index.php [F,L]



Yazar & Kaynak: MedCezir

Digg this Post! Add Post to del.icio.us Bookmark Post in Technorati Furl this Post!
Eklenme tarihi: 19-9-2007

Ekleyen:  MedCezir

Bu Makaleye Verilen Puan:    Bu makaleye puan verilmemiş.
Bu Makaleye Puan Ver  

Bölüm Başlık Kullanıcı Yorumları


bilgilendirici bilgilendirici

Tarih: 20-9-2007 5:45am

Bu ayarları yaptıktan sonra sitem xss açığı verdi searchten document.cookie çalıştırınca cookie bilgilerini ekrana yansıttı. Bu ayarları .htaccess'den sildikten sonra sorun düzeldi.

bilgilendirici bilgilendirici

Tarih: 20-9-2007 11:44am

Tamamdır hata bendeymiş böyle yapınca htaccess'i saldırı engelleniyormuş. bir önceki yorumumu yayınlamasınızki millet yanlış bilgilenmesin.


Yorum Ekle  

Bölüm Başlık İlgili Dökümanlar

Animasyon Görüntülü Ders - .htaccess tutorial (english) .htaccess tutorial (english)
The Apache web server has a number of configuration options that are available to the server administrator. In a shared hosting environment, you don't have access to the mai...

Döküman / Makale - .htaccess Kullanımı ve ipuçları .htaccess Kullanımı ve ipuçları
.htaccess dosyasında birkaç değişiklik yaparak Apache üzerindeki sitenizde gizli klasörler oluşturabileceğinizi, hotlinking’i engelleyebileceğinizi, hatta zararlı b...

Döküman / Makale - .htaccess dosyalarinin baskalari tarafindan goruntulenmesini engellemek .htaccess dosyalarinin baskalari tarafindan goruntulenmesini engellemek
Dosya icine su sekilde bir komut grubu yazilarak bu basarilabilir : <Files .htaccess> order allow,deny deny from all </Files>...

Döküman / Makale - .htaccess ile SSI veya Sunucu Tarafinda HTML dosyalarinin Islenmesi .htaccess ile SSI veya Sunucu Tarafinda HTML dosyalarinin Islenmesi
SSI : Server Side IncludesBazi HTML dosyalarinizin icinde Apache web sunucusunun algilayabilecegi program kodlarikullanabilirsiniz.Bunun icin asagidaki kod grubunu .ht...

Döküman / Makale - .Htaccess kullanarak dosya uzantılarını dizin olarak okutmak .Htaccess kullanarak dosya uzantılarını dizin olarak okutmak
Merhaba lem Coşkun naber?İyi değilim abi, canım çok sıkkın ya..Neden lem neyin var? hayırdır..Yahu adamlar çıkarmış htaccess mi neyse, adam gibi uzantım...

Reklam Netinternet
Gizlilik | Copyright © 2006-2009 ™ Tüm hakları saklıdır.
Powered by BilgiPortal v2.2
Frasb Etiler WebTasarım Web Tasarım