RSS feed
<< Şubat 2008 Kanlı Geçecek | Home | Mizah: Microsoft vs Google >>

WordPress ve CSRF

CSRF'den daha önce de blogda bahsettik; her ne kadar pratik exploit şansı çok olmasa bile tehlikeli ve korunması da diğer arkadaşları (XSS,SQL Inj) gibi kolay olmayan bir açık. Yani gelen inputu bir fonksiyondan geçirerek olaydan kurtulamıyorsunuz. Muhtemelen bu ve önümüzdeki yıllar boyunca web uygulamalarında çok daha fazla CSRF ile karşılaşacağız çünkü web uygulaması programcıları tarafından çok iyi anlaşıldığını (hala) düşünmüyorum.

Ferruh Mavituna WordPress'in CSRF korumasının aşılabildiğini göstermiş. 

Wordpress kullanan bir blogger'ın isyanı gözüme takıldı geçenlerde :
// ayrıca yetkililere sesleniyorum buradan, her ayın başı wordpress sürümü mü çıkarmış? yeter ulan upgrade, upgrade! yazı yazmadığım kadar upgrade yaptım.




Add a comment Send a TrackBack