A
Admin
Sistem Yöneticisi
12 gün önce
1,658 Okunma
Kendi scriptinizi yazarken XSS, CSRF ve SQL Injection açıklarına karşı tam koruma sağlamalısınız. Kullanıcıdan gelen her veriyi (GET, POST, COOKIE) temizlemeden veritabanına yazdırmak büyük bir risktir.
Formlarda mutlaka CSRF token kullanmalı ve oturum (session) yönetiminde güvenli cookie bayraklarını (HttpOnly, Secure) aktif etmelisiniz.
Tartışmaya Katıl Ajax