Meta & Refresh Kodlarını Filtrelemek

07.21.2010 · Kategoriler MakaLe


Selamun aleyküm arkadaşlar bilindiği gibi ziyaretçi defterleri veya yorum gibi sitelerimizde bazı 3. şahısların erişebildiği kısımlarda bir takım güvenlik önlemi almamız lazım.Yoksa meta kodunu yeriz ve sitemiz hacklenebilir.Ben bu yazdığım kodlamada meta ve refresh kelimelerini yasaklıyorum.Sizde a[link tagı] gibi tagları felan yasaklayabilirsiniz.İstediğiniz şekilde editleyip geliştirebilirsiniz.Örnek bi mesaj sayfası yaptım ve burda meta refreshi yasakladım resimlerde ilk ve son halini görelim.


2.Hali;

Kodlar;


Mesajınızı Giriniz :  
'; echo 'Bu Güvenlik Toolz u LifeSteaLeR Tarafından sitelerde kullanılan ziyaretçi defteri ve yorumlar gibi kısımlara atılan yönlendirme kodlarını filtrelemek isteyen insanlar için örnek teşkil etmesi açısından yayınlanmıştır.'; break; case "guvenlik": $mesaj = $_POST["mesaj"]; $guvenlimesaj = eregi_replace("meta","****",$mesaj); $yeniguvenlimesaj .= eregi_replace("refresh","*******",$guvenlimesaj); echo "

Yönlendirme Kodunun Filtrelenmiş Hali ;

".$yeniguvenlimesaj.""; echo "

Hekır Abi Başarılı Olamadın

"; break; } ?>

Kısaca : Mesaj veya yorum kısmından method aracılığı ile gelen veriyi eregi_replace ile filtreleyip yeni değişkene atıyoruz ve yazdırıyoruz.

Selametle.

Sosyal Ağlarda Paylaşabilirsiniz;
  • Print
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • Blogplay
  • FriendFeed
  • Twitter

6 yorum yazmislar to “Meta & Refresh Kodlarını Filtrelemek”

  1. gayet basarılı bi çalışma tebrikler kardesim ;) bak hatta naap biliyon mu böyle acık arayanları yönlendir belirlediğin bi sayfaya orda güzel bi mesaj ver :D sonrada ip ban çek ;)

  2. güzel yaklaşım abi:D bi zamanlar bizde ugrastık o kadarı bana olsa üzülürdüm boş verelim:D:D

  3. window location atsa nolacak önceki işlerine baktım çok boş kodlamalar yapıyorsun..

  4. bana göre boş değil senin kafan webmasterliğe basmadığı için anlamazsın malesef kardeş.konuşmalarından ben onu anlıyorum.bu kodları değişerek onlarıda filtreler.eleştirinden dolayı teşekkür ettim.

  5. cl eleştirmen güzel fakat olaya bide şu açıdan bak birilerinin benliğine zarar verici bi eleştirinin sana ne gibi bir getirisi olacak ;) yaptığın kodlamalar çok boş demek ya kodlamadan çakmıyon demek yada sırf karşındakinin benliğine zarar vermeye çalışmak ve bundan haz duymaktır. eğer sebep ilkiyse sorun yok demektir zamanla öğrenirsin eğer sebep ikincisiyse bu sorun sadistliği gerektirir ve psikolojik bi sorundur tedavisi şarttır ;)

  6. cl kendi işine bak
    life çoğaltmak yerine array kullanırsan daha güzel olur

Yorumunuzu yaziniz