Bir Web Sayfasina Zarar Verme
Bir web sayfasinda ziyaret edenlerin not birakabilecegi
veya kullanici bilgilerinin kaydedilmesine izin veren bir böüm
bulunuyorsa ve sayfayý hazýrlayan gerekli önlemi
almamiþsa zararli bazi asp kodlari kullanarak web sayfasina
zarar verilebilir. Hacker olmaya çalisan kisiler, veri
tabanina gittigini anladiklari form bilgilerinin içerisine
sunucu tarafinda calisacak harici dosya icerigi görevini
yapacak kod parçacikleri katabilirler. Bu amaçla
kullanilabilecek zararli bir kod örnegi söyledir;
<script language="JavaScript"><!--
function reload(){
self.focus();
document.location.href="http://www.altavista.com";
}
setTimeout("reload();",5000);
//--></script>
bu kod, eger sayfanin kök dizinine yerlestigi takdirde
ziyaretciyi belirtilen "www.altavista.com" adresine
yönlendirmesidir. Ziyaretci, verdigi adres yerine browserinda
www.altavista.com adresini görecektir.