Satır satır kod yazılışını izleyin ve her satırın açıklamasını dinleyin.
XSS Onleme
— Web Guvenligi: XSS, CSRF, CORS içindeki bu kod satırı backend kodunun bir parçasıdır; ilgili girdiyi alır, dönüştürür ve sonraki adıma aktarır.
=
Sağdaki değeri soldaki isme bağlar.
;
İfadenin bittiğini bildirir (dile göre zorunlu olabilir).
.
Bir şeyin içindeki şeye ulaşır.
Satır sonu noktalı virgül ya da kapanış işareti unutulur // Guvensiz: element.innerHTML=kullaniciGirdisi; // Guvenli: element.textContent=kullaniciGirdisi;
kod parçası
innerHTML yerine textContent ile XSS engelleme.
{
"type": "ExpressionStatement",
"expression": "XSS Onleme"
}
CSRF Token
— Web Guvenligi: XSS, CSRF, CORS içindeki bu kod satırı backend kodunun bir parçasıdır; ilgili girdiyi alır, dönüştürür ve sonraki adıma aktarır.
(
Çağrıyı veya gruplamayı başlatır.
)
Çağrıyı veya gruplamayı bitirir.
{
Bir blok kapsamı açar.
}
Açılan bloğu kapatır.
;
İfadenin bittiğini bildirir (dile göre zorunlu olabilir).
Satır sonu noktalı virgül ya da kapanış işareti unutulur fetch("/api/islem",{method:"POST",headers:{"X-CSRF-Token":csrfToken},credentials:"include"});
kod parçası
Sunucu uretimli token ile istek dogrulama.
{
"type": "ExpressionStatement",
"expression": "CSRF Token"
}
CORS
— Web Guvenligi: XSS, CSRF, CORS içindeki bu kod satırı backend kodunun bir parçasıdır; ilgili girdiyi alır, dönüştürür ve sonraki adıma aktarır.
.
Bir şeyin içindeki şeye ulaşır.
// Sunucu: Access-Control-Allow-Origin: https://guvenilir-site.com
kod parçası
Farkli kaynaklardan isteklere izin verme.
{
"type": "ExpressionStatement",
"expression": "CORS"
}