Kısaca anlatacak olursak kullanıcının girdiği veriyi ekrana yansıtan bir kısım var ise bu kısma bakıyor olacağız. Stored XSS in Reflected XSS den farkı sunucuya gitmeden veritabanına gidip veritabanından verimizi göstermesidir.
Eğer bu kısımda kısıtlama , filtreleme , blocklama , güvenlik yoksa gireceğimiz script ile işlemlerimizi yapmış olacağız. Low level de ise hiçbir güvenlik önlemi yoktur. Bu yüzden bu tarz güvenlik önlemi olmayan siteleri günümüzde görmek zordur.
İlk önce mesaj kısmına script kodumuzu giremediğimiz için uzunluğun az olmasından dolayı message kısmına gelip sağ tıklayıp element kısmını açıyoruz.
Daha sonra resimdeki kısımdan 50 olan max length kısmını 500 yapıyoruz .
Daha sonra aşşağıdaki kodu yazıp sign guestbook diyoruz.
Tabi bu kısımda bir takım aksaklıklar nedeni ile yanlış adres girildiği için ekranımız gelmiyor fakat bizim çerezimiz çalışmış oluyor. phpsessid ve security leveli gözüküyor.
Daha sonra cookie edit uzantısı ekliyoruz.
Ekledikten sonra bu kısma gelip bizim biraz önce bulduğumuz security ve phpsessid kısmını girdikten sonra kaydedip ana sayfaya geçmeyi deniyoruz.
Ve gördüğünüz gibi ana sayfaya giriş yapan kullanıcının çerezleri ile giriş yapmış oluyoruz.