Merhaba phpkf lamerlerin oyuncağı olma hata.php dosyanı bir gözden geçir
hata_iletisi ve bilgi_iletisi değişkenlerini gelen <tagları> kontrol edeceğinize bence tüm tagları iptal edin
strip_tags(); fonksiyonu kullanabilirsin
yada
$ileti = preg_replace('#[^a-zğüşiçöı0-9]#is','',$ileti);
gibi ifade ile süzdürebilirsin.Script'i kontrol etmedim başka iletilerin felan varsa onlarıda,kontrol edersin umarım..
Belki güvenlik sorunu teşkil etmeyebilir ama lamerlerin oyuncağı olacağı kesin...
Mesela şöyle..
Browser'a kopyala yapıştır yapın!
http://www.phpkf.com/hata.php?hata_iletisi=<style>.lamer{font-size:200px;color:blue}</style><span class=lamer>Lamer<br />bilmem ney <br /> bilmem ney</span>
hata bildirisi
http://www.phpkf.com/hata.php?bilgi_iletisi=<style>.lamer{font-size:200px;color:blue}</style><span class=lamer>Lamer<br />bilmem ney <br /> bilmem ney</span>
birde kayıt olurken şunu gördüm
Kayıt Güvenlik Sorusu:
Türkiye`nin başkenti neresidir?
Ankara
Hiç bir güvenlik önlemi olmaz bu çünkü buradaki Ankara gayet kolay okunur ve cevap olarak post edilir.
cevabın gösterilmemesi gerekiyor.
Script'i incelemedim , sadece geldiğimde bunları gördüm...
Sağlıcakla....phpKf !