Bir başka WordPress blogu.
1 Nisan günü ilk indragandi‘mi gerçekleştirmiştim. Sürekli takip ettiğim www.fiyattakip.com‘dan indragandi‘nin 1 Nisan sürpriz kutusunu görünce merakıma yenik düşüp 49 Ytl’lik kutudan sipariş ettim ve bugün siparişim elime ulaştı.
Kutu içinden;
çıktı. Laptop çantası tam da ihtiyacım olan bir üründü, indragandi.com’u izlemeye devam…
Mynet‘in yenilikçi ve dinamik yapısını yansıtan yeni arayüzü bugün devreye alındı. Sade, şık ve işlevsel arayüzde ilk dikkat çeken en üstte yer alan Mynet Bar’ı.
![]()
Mynet Bar, okunmamış emaillerimizi, güncellenen haberci aboneliklerimizi, bildirimlerimizi, çevrim içi/çevrim dışı arkadaşlarımızı görebileceğimiz ve çevrimiçi durumumuzu belirleyebileceğimiz bir uygulama.
Bugün Türkiye’nin popüler alışveriş sitesi Teketek.com‘da ürünlere gözatarken, XSS‘i (Cross-Site Scripting) test amacıyla arama kutusuna JavaScript kodu yazdım ve çalıştı ![]()
İşini ciddiye alan bir alışveriş sitesinden böyle ciddi bir açık beklemediğim için önce şaşırdım, daha sonra bu konuyu yetkililere email ile ilettim. XSS için filtreleme sağlayan PHP Input Filter Class‘ını önerdim. (Bu arada ASP.NET (2.0, 1.1) kullanan web siteleri ise XSS’e karşı Anti-XSS Library 1.5‘i indirip kullanabilirler).
Umarım bu açık ciddi suistimallere neden olmadan çabucak kapatılır.
Güncelleme (18.03.2008): Bugün Teketek Mağaza Müdürü Ferhat Sarıhan’dan aldığım email’e göre açık kapatılmış. Mutlu son
.