COMU / Fluman

Apache Flume Management & Monitoring Tool
GNU General Public License v3.0
5 stars 4 forks source link

XSS Güvenlik Açığı #14

Closed farukuzun closed 10 years ago

farukuzun commented 10 years ago

Inputlar aracagiliyla veritabanına gönderilen veriler bir filtrelemeden geçirilmeli, bunu laravel yapmıyormuş (oysa yapmalı). Formlarda token olduğu ve yalnıza adminlerden input kabul edildiği için şimdilik dokunmuyorum.

farukuzun commented 10 years ago

{{ }} yerine {{{ }}} kullanıyoruz.