Özellik dökümanı · Form & yönlendirme
Formlar müşteri verisinin giriş kapısıdır; açık yönlendirmeler ise markayı sahte sitelere taşıyabilir. Guardbee form güvenliği ve open redirect modülleri bu iki yüzeyi iş dilinde raporlar.
Ne kontrol edilir?
- CSRF token / anti-forgery sinyalleri
- Hassas alanlarda güvensiz autocomplete
- HTTP üzerinde şifre alanları
- Doğrulanmamış redirect / return URL parametreleri (CWE-601)
İş etkisi
CSRF hesap işlemlerini kullanıcı adına yaptırabilir. Open redirect phishing kampanyalarında markanızın domain’ini meşrulaştırır. Her ikisi de “küçük teknik borç” gibi görünür; müşteri güveninde büyük hasar bırakır.
Bu kontrolleri Guardbee ile çalıştırın
Markanızı ekleyin, ilgili modülleri seçin ve bulguları iş dilinde görün. Yeni hesaplara 25 kredi.
Sık sorulan sorular
Her formu mu tarar?
Keşfedilen sayfalardaki form sinyallerini inceler; tüm uygulama derinliğini kapsamaz.
Open redirect nasıl düzeltilir?
Yönlendirme hedeflerini allowlist ile sınırlayın; kullanıcı girdisini doğrudan Location’a yazmayın.
Rate limit ile ilişkisi var mı?
Rate limit sinyalleri ayrı bir modüldür; brute-force ve kötüye kullanım yüzeyini tamamlar.