Siteler Arası Betik Çalıştırma (XSS)
Yaygın web güvenlik açıklarını önleyin.
Siteler Arası Betik Çalıştırma (XSS), CoddyKit'te ücretsiz bir Angular Academy dersidir. Bu, 3 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Angular Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Angular Academy kursu toplamda 3 dersten oluşur.
Siteler Arası Betik Çalıştırmayı (XSS) Önleme
Siteler Arası Betik Çalıştırmayı (XSS) Önleme
Angular uygulamalarınızı tehlikeye atabilecek yaygın bir web güvenlik açığı olan XSS saldırılarını nasıl önleyeceğinizi öğrenin.

Siteler Arası Betik Çalıştırma (XSS) Nedir?
Siteler Arası Betik Çalıştırma (XSS) Nedir?
XSS, saldırganların güvenilir web sitelerine kötü amaçlı betikler enjekte etmesiyle oluşur ve bu durum kullanıcı verilerini ve güvenliğini tehlikeye atabilir.
Angular'ın Yerleşik Koruması
Angular'ın Yerleşik Koruması
Angular, temel XSS saldırılarını önlemek için verileri otomatik olarak temizler. Nasıl çalıştığını anlamak, uygulamanızı daha da güvenli hale getirmenize yardımcı olabilir.
Girdileri Temizleme
Girdileri Temizleme
Angular otomatik korumalar sağlasa da dinamik içerikle çalışırken kullanıcı girdilerini her zaman temizleyin:
import { DomSanitizer } from '@angular/platform-browser';DomSanitizer Kullanımı
DomSanitizer Kullanımı
HTML içeriğini güvenli bir şekilde bağlamak için Angular'ın DomSanitizer'ını kullanın:
this.safeHtml = this.sanitizer.bypassSecurityTrustHtml(userHtml);bypassSecurityTrust* Kullanımından Kaçınma
bypassSecurityTrust* Kullanımından Kaçınma
bypassSecurityTrust* yöntemlerini dikkatli kullanın; bunlar Angular'ın yerleşik temizleme işlemini devre dışı bırakarak riski artırabilir.
İçerik Güvenliği Politikası (CSP)
İçerik Güvenliği Politikası (CSP)
Çalıştırılabilir betiklerin kaynaklarını kısıtlamak ve XSS risklerini önemli ölçüde azaltmaya yardımcı olmak için CSP üst bilgilerini uygulayın.
Girdi Doğrulama
Girdi Doğrulama
Kötü amaçlı içeriğin hemen reddedilmesini sağlamak için tüm girdileri hem istemci hem de sunucu tarafında uygun şekilde doğrulayın.
Özet
Özet
Angular uygulamalarındaki XSS güvenlik açıklarını önlemeye yönelik temel teknikleri öğrenerek genel güvenliği artırdınız!

Sıkça Sorulan Sorular
“Siteler Arası Betik Çalıştırma (XSS)” dersi ücretsiz mi?
Evet — “Siteler Arası Betik Çalıştırma (XSS)” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Angular Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Angular Academy kursu toplamda 3 dersten oluşur.
“Siteler Arası Betik Çalıştırma (XSS)” dersinde ne öğreneceğim?
Yaygın web güvenlik açıklarını önleyin. Angular Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Angular Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Angular Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 3 dersinin 2. dersidir.
“Siteler Arası Betik Çalıştırma (XSS)” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Angular Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Angular Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Kimlik Doğrulama ve Yetkilendirme
- Siteler Arası Betik Çalıştırma (XSS)
- Güvenli API Çağrıları