Web Çatı Şablonlarının Güvenliği (SSTI) - Özgür Web Günleri 2016
1. Web Çatı Şablonlarının
Güvenliği (SSTI)
Ömer Çıtak
Özgür Web Teknolojileri Günleri 2016 - www.ozgurwebgunleri.org.tr
www.omercitak.com
2. whoami
Security Researcher @ Netsparker Ltd.
Developer @ Geri kalan zamanlarda
Writer @ Ethical Hacking “Offensive & Defensive” Book
Blog: omercitak.com
All Social Platform: @Om3rCitak
11. why using framework?
● Spaghetti Code (functions.php) :P
● Enforcing Coding Standart
● Pretty URLs
12. why using framework?
● Spaghetti Code (functions.php) :P
● Enforcing Coding Standart
● Pretty URLs
● Much of the code in less time
13. why using framework?
● Spaghetti Code (functions.php) :P
● Enforcing Coding Standart
● Pretty URLs
● Much of the code in less time
● MVC or other models