Cross Site Scripting (XSS) & Cara Patch Bug Tersebut

Cross Site Scripting , atau yang lebih dikenal dengan “XSS”. Cross Site Scripting (XSS) Dilakukan oleh si penyerang dengan memasukkan kode HTML yang akan di eksekusi oleh webserver. Bug ini masuk kedalam kategori bug yang fatal, karena penyerang dapat mencuri cookies dari sebuah web. Bagaimana cara menutup celah keamanannya?, kita bisa menggunakan htmlentities(), dan htmlspecialchars(). Dibawah ini adalah salah satu simulasi dari bagaimana source code sebuah website yang rentan terhadap bug Cross Site Scripting (XSS) dan cara menutup Bug nya.

<form method="get">
<input type="text" name="xss"></input>
</form>
<?php
$xss = $_GET['xss'];

echo "Hasil = $xss";
?>

setelah selesai coding source code diatas, kita save dengan extensi .php, setelah itu langsung kita upload ke hosting. Teman teman belum memiliki hosting? langsung saja kunjungi https://host.theblackpaper.org atau chat nomor dibawah ini +6282230589068 untuk membeli hosting berkualitas dengan harga yang bersahabat. Setelah kita upload di hosting, terdapat sebuah form. Kita coba masukkan kode html untuk melihat bug Cross Site Scripting (XSS). Berikut adalah kodenya

<u>test Bug Cross Site Scripting (XSS)</u>

setelah kita masukkan di form tersebut, klik enter pada keyboard teman teman. Bisa dilihat, terdapat teks yang diberi garis bawah, hal ini menunjukkan bahwa website tersebut memiliki celah keamanan Cross Site Scripting (XSS). Bagaimana cara menutup kerentanannya ya?, kita gunakan htmlspecialchars() atau htmlentities(). Disini saya menggunakan htmlspecialchars() untuk mengkonversi 4 karakter khusus HTML, Diantaranya adalah <, >, & dan “, karakter yang dikonversikan ini tidak akan diproses oleh webserver dehingga tidak akan terjadi serangan Cross Site Scripting (XSS). Yuk kita ubah source codenya..

<form method="get">
<input type="text" name="xss"></input>
</form>
<?php
$xss = htmlspecialchars($_GET['xss']);

echo "Hasil = $xss";
?>

Kita ganti file sebelumnya dengan source code yang baru, masukkan kode HTML Dibawah ini di form yang ada.

<u>test Bug Cross Site Scripting (XSS)</u>

bisa kita lihat, kode yang kita masukkan di form yang ada tidak diproses oleh webserver. Teks yang muncul sama dengan apa yang telah kita masukkan di form, termasuk kode yang telah kita masukkan. Sekian artikel kali ini, Terima kasih

Baca Juga  Cara Menampilkan IP User/pengunjung Dengan PHP

Related Post

22 Replies to “Cross Site Scripting (XSS) & Cara Patch Bug Tersebut”

  1. prednisone 2 mg daily: prednisone for inflammation treatment – how to get prednisone without a prescription

  2. Fancy something sweet? Sugarrushcasino’s definitely got that vibe going on! Loads of bright colors and fun-looking games. I gave it a whirl and it was alright. Worth a look if you’re in the mood for something a bit different. Click here: sugarrushcasino

  3. This is a critical deep dive into defensive coding. While sanitization functions like htmlspecialchars() are vital, remember that true security requires a defense-in-depth approach, treating every input as untrusted. Maintaining robust security is paramount for user trust, whether you’re managing a complex financial system or a gaming platform like accessing via the sinagph apk. Excellent post!

  4. Excellent breakdown of XSS. It underscores that input validation isn’t just a coding fix; it’s a foundational trust layer. This principle of securing user data is paramount across all digital services, especially when integrating diverse payment methods, like ensuring a platform is bet 100 legit.

  5. It’s fascinating seeing how platforms like Maya Games are prioritizing quick, secure registration – under 90 seconds is impressive! Plus, localized payment options like GCash are key for accessibility. Check out the maya games download for a seamless experience. Regulatory compliance is crucial too, good to see PAGCOR licensing highlighted.

  6. Если такие проявления уже появились лечение на дому не всегда допустимо. Врач оценивает тяжесть и решает требуется ли экстренное направление в стационар. Главное — не пытаться снять опасные проявления случайным уколом алкоголем или бесконтрольным приемом снотворных. Подобные действия способны привести к ухудшению и увеличить вероятность осложнений. Получить больше информации – вывод из запоя на дому цена

  7. Публикация посвящена жизненным историям людей успешно справившихся с зависимостью. Мы покажем что выход есть и он начинается с первого шага — принятия проблемы и желания измениться. Провести детальное исследование – вывести из запоя

  8. Ситуация была критическая. Но они только развели руками и уехали. Позвонил объяснил ситуацию. капельница от запоя на дому в Воронеже — Осмотрел брата поставил капельницу. Заговорил попросил воды. Врач дал рекомендации на будущее. Сейчас брат не пьёт уже месяц. вывести из запоя капельница на дому https://narkolog.vyvod-iz-zapoya-na-domu-vrn.ru Там все контакты и цены для нашего города. Всё можно исправить. Вывод из запоя на дому — быстро анонимно эффективно

  9. Я не знал как его остановить. Вызвал нарколога на дом. выезд нарколога в Воронеже — Смог выпить воды потом поел. Всё анонимно без учёта. Главное — не ждать пока само пройдёт. Если у вас похожая ситуация — не тяните. вызвать наркологическую помощь вызвать наркологическую помощь По ссылке — подробная информация для Черноземья. Это надёжный способ. Нарколог на дом — быстро анонимно эффективно

  10. Он не ел не спал не разговаривал. Врач приехал быстро. капельница от запоя — Смог выпить воды потом поел. Всё анонимно без учёта. Теперь я знаю что делать в такой ситуации. Проверено на себе. выведение из запоя на дому анонимно выведение из запоя на дому анонимно По ссылке — подробная информация для области. Хотите быстро вывести из запоя — переходите по ссылке. Нарколог на дом — быстро анонимно эффективно

Leave a Reply

Your email address will not be published. Required fields are marked *