Shell injection yöntemi ile hack yapılan sistem nasıl düzeltilir?

iyi akşamlar,
bir kaç gün önce shell injection ile sitemi hacklemişler. İlk bakışta bir sorun yok ama admin panelinde 2 sayfaya girince otomatik yönlendirme oluyor. Tıpatıp benzer başka sayfalarda yönlendirme olmuyor ama. Sayfanın kodlarına bakınca hiçbir yönlendirme kodu yok. Acaba hangi yollarla yönlendirme yapılabilir?
not: .htaccess dosyası yok sistemde.

M
0 kişi takip ediyor.
Misafir olarak yayınla
7
7 CEVAP

İnjection değil xss açığı var. Formdan aldığın verileri basarken htmlspecialchars kullanabilirsiniz

F

yok dostum bu direkt xss değil. Çünkü admin paneline girmeden önce sadece iletişim sayfasında input var. O sayfada da bi sorun yoktu. Admin paneline injection ile girilmiş sonrasında xss yapmışlar işte.

Mazlum Sahinkusu 7 yıl