<?xml version='1.0' encoding='UTF-8'?>
<rss version='2.0'>
	<channel>
		<title>cotonti.com : Cotontide GET_ CSRF Hayal etmek</title>
		<link>https://www.cotonti.com</link>
		<description>Son konu mesajları</description>
		<generator>Cotonti</generator>
		<language>en</language>
		<pubDate>Sat, 11 Apr 2026 19:37:53 -0000</pubDate>

		<item>
			<title>MecTruy</title>
			<description><![CDATA[<p>
	Cotontide CSRF açığı oluşurmu ?</p>
<p>
	Kocaman bir şekilde Hayır diyelim buna ! sebebi ise çok basit ve yalındır, cotonti üyenin her girişinde yeni bir session key üretir ve üye çıktığı zamanda bu keyi öldürür, yani her girişte hep yeni session key. Cotontinin tüm sayfalarına bu session include edilir ve bu key olmadan o sayfa hiçbirşekilde çalışmaz CSRF ile o sayfadan o keyi silip o csrf yi çalıştıramazlar. Admin'in o anki session keyinide bulamazlar, bu yüzden cotonti'de <strong>uzaktan csrf çalıştıramazlar</strong></p>
<p>
	Ama</p>
<p>
	Cotonti kendi üyeliğiniz üzerinden post method ile çeşitli csrf ataklarına mağruz kalırmı henüz bilinmemektedir, bu yönde incelemeleri olan arkadaşlar varsa yazabilir daha güvenli bir cotonti cms için.</p>
]]></description>
			<pubDate>Sal, 28 Ağu 2012 13:37:17 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/tr/forums?m=posts&q=7063&d=0#post35250]]></link>
		</item>
	</channel>
</rss>