1. yazılarda paylaşılan url'lerde sadece domainin gözükmesinin yerine en azından 32 veya 64 karakter daha gösterilmesinin değerlendirilmesini arz ederim.

    sözlüğün güvenlik önlemlerini bilmiyorum, illaki XSS için önlemler vardır (hatta içinde < > karakterleri geçen bir yazımın yarısı elenmişti) ama ilke olarak sadece domain göstermek risklidir (bkz: ) kötü niyetli bir yazar masum gözüken bir url'nin gözükmeyen tarafında çeşitli trikler yapabilir. Örneğin;

    halilpazarlama.com/... gözüken kısım fakat arkasında kapinizda.php?yonlendir=hxxp://vvv.goatse.cx/bylock .exe gibi bilinen/bilinmeyen çeşitli saldırı vektörleri uygulanıp tüyü bitmemiş yetimin hakkı yenilebilir.

    bu arada şaka maka böyle bir domain var ve sitede bahsi geçen saldırıya uygun bir açık bulmak pek de zor gözükmüyor.

    #81229 msc | 7 yıl önce
    0kulzos ile ilgili