![]() | |
| | #1 (permalink) |
| Üye Üyelik Tarihi: 05/2007 Yer: Zonguldak
Mesaj: 479
|
php+mysql site için sql injection ve/ya xss açığı nasıl tespit edilir. Sitemde açık bırakmak istemiyorum
__________________ Not Defterim |
| | |
| | #2 (permalink) |
| empty Üyelik Tarihi: 04/2007
Mesaj: 728
|
sitenin içeriği nedir bilemiyoruz ama eğer blog tarzı birşy ise yorum yazma bölümünden <script ...></script> bunu çalıştıramamaları lazım.. + eğer sayfalarında deneme.php?id=2 gibi bir querystring kullanımı varsa, querystring ile aldığın bilgiyi filtrelemen gerekecektir
__________________ artık yok.. |
| | |
| | #3 (permalink) |
| Üye Üyelik Tarihi: 05/2007 Yer: Zonguldak
Mesaj: 479
|
blog tarzı birşey. mesela şifre ve kullanıcı adı alanlarından sql injection önlemi ne olabilir. bir de querystring denetlemeleri ile ilgili ne önlemler alınabilir. yada nasıl test edebilirim
__________________ Not Defterim |
| | |
| | #4 (permalink) |
| empty Üyelik Tarihi: 04/2007
Mesaj: 728
|
örneğin login kısmında şifre bölümüne ' OR 1=1-- yazınca login olunabiliniyormu? aşağıdaki adrestekileri okursan, alacağın önlemleri daha rahat anlayabilirsin. http://ferruh.mavituna.com/turkce-sq...referansi-oku/ .
__________________ artık yok.. |
| | |
| | #5 (permalink) |
| Üye Üyelik Tarihi: 05/2007 Yer: Zonguldak
Mesaj: 479
| teşk
__________________ Not Defterim |
| | |
![]() |
| Bookmarks |
| Seçenekler | |
| |
Benzer Konular | ||||
| Konu | Konuyu açana göre | Forum | Cevap | En Son Mesaj |
| Belirli bir alanın tıklandığını nasıl tespit edebilirim? | e-zeus | Javascript / DHTML / Ajax | 4 | 18/09/2007 22:40 |
| debian 3.1 de mysql nasıl upgrade edilir? | dinamik | GNU / Linux / UNIX / BSD / Pardus | 4 | 22/04/2007 20:26 |
| Php,Mysql ve Sql Injection | nihal | PHP | 2 | 17/03/2007 00:06 |
| pertol nasil tespit edilir | fgenc | Hayata Dair | 7 | 31/05/2006 09:41 |
| Donanımlar nasıl tespit edilir? | mumugul | Donanım | 6 | 20/05/2006 09:53 |
| Reklamlar & Desteklenenler | |
| Hassas Valf | Hassas Kaplama | Antalyamız | Gazete | Ticari Bilişim | Hakan Müştak | Rüya Tabirleri | Kadın | Hastalıklar | Cepte msn ve e-posta | Webmaster | Antalya Aupair | Turkish Property Antalya | Forum | Chat | Perde | Adsl | Araba | bolindir.com | guncelle.com | livescore | Web Tasarım | evden eve nakliyat | forum | evden eve | sohbet | Resimcim| Kalifiye İnsan Kaynakları | Web Tasarım | Oyun | Yusuf KOÇ | Akın Yorulmaz | şiir | UFO | Web Tasarım | Oyunlar | Canlı Tv | |