← Blog’a dön

← Back to blog

Form güvenliği ve açık yönlendirme: CSRF, autocomplete ve redirect riski

Özellik dökümanı · Form & yönlendirme

Form ve yönlendirme tarama sonuçları
Form ve redirect kontrolleri tarama listesinde

Formlar müşteri verisinin giriş kapısıdır; açık yönlendirmeler ise markayı sahte sitelere taşıyabilir. Guardbee form güvenliği ve open redirect modülleri bu iki yüzeyi iş dilinde raporlar.

Ne kontrol edilir?

  • CSRF token / anti-forgery sinyalleri
  • Hassas alanlarda güvensiz autocomplete
  • HTTP üzerinde şifre alanları
  • Doğrulanmamış redirect / return URL parametreleri (CWE-601)

İş etkisi

CSRF hesap işlemlerini kullanıcı adına yaptırabilir. Open redirect phishing kampanyalarında markanızın domain’ini meşrulaştırır. Her ikisi de “küçük teknik borç” gibi görünür; müşteri güveninde büyük hasar bırakır.

Bu kontrolleri Guardbee ile çalıştırın

Markanızı ekleyin, ilgili modülleri seçin ve bulguları iş dilinde görün. Yeni hesaplara 25 kredi.

Ücretsiz başlayın Tüm özellikler Fiyatlandırma

Sık sorulan sorular

Her formu mu tarar?

Keşfedilen sayfalardaki form sinyallerini inceler; tüm uygulama derinliğini kapsamaz.

Open redirect nasıl düzeltilir?

Yönlendirme hedeflerini allowlist ile sınırlayın; kullanıcı girdisini doğrudan Location’a yazmayın.

Rate limit ile ilişkisi var mı?

Rate limit sinyalleri ayrı bir modüldür; brute-force ve kötüye kullanım yüzeyini tamamlar.

Paylaş

Share

Sitenizin risk skorunu görün — yeni hesaplara 25 kredi.

See your site’s risk score — 25 credits for new accounts.