Bir Web Sayfasina Zarar Verme

 


Bir web sayfasinda ziyaret edenlerin not birakabilecegi veya kullanici bilgilerinin kaydedilmesine izin veren bir böüm bulunuyorsa ve sayfayý hazýrlayan gerekli önlemi almamiþsa zararli bazi asp kodlari kullanarak web sayfasina zarar verilebilir. Hacker olmaya çalisan kisiler, veri tabanina gittigini anladiklari form bilgilerinin içerisine sunucu tarafinda calisacak harici dosya icerigi görevini yapacak kod parçacikleri katabilirler. Bu amaçla kullanilabilecek zararli bir kod örnegi söyledir;

<script language="JavaScript"><!--

function reload(){

self.focus();

document.location.href="http://www.altavista.com";

}

setTimeout("reload();",5000);

//--></script>

bu kod, eger sayfanin kök dizinine yerlestigi takdirde ziyaretciyi belirtilen "www.altavista.com" adresine yönlendirmesidir. Ziyaretci, verdigi adres yerine browserinda www.altavista.com adresini görecektir.

giris.html  sozlük