Ceviz Forum

Geri Dön   Ceviz Forum > Programlama > Veritabanları & SQL

Cevapla
 
LinkBack Seçenekler
Eski 24/04/2008, 20:48   #1 (permalink)
Üye
 
Ahmet79 Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 05/2007
Yer: Zonguldak
Mesaj: 479
Varsayılan php+mysql sql injection nasıl tespit edilir

php+mysql site için sql injection ve/ya xss açığı nasıl tespit edilir. Sitemde açık bırakmak istemiyorum
__________________
Not Defterim
Ahmet79 şu an hatta   Alıntı Yaparak Yanıtla
Eski 24/04/2008, 21:34   #2 (permalink)
empty
 
UuuR Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 04/2007
Mesaj: 728
Varsayılan

sitenin içeriği nedir bilemiyoruz
ama
eğer blog tarzı birşy ise yorum yazma bölümünden <script ...></script> bunu çalıştıramamaları lazım..
+
eğer sayfalarında deneme.php?id=2 gibi bir querystring kullanımı varsa, querystring ile aldığın bilgiyi filtrelemen gerekecektir
__________________
artık yok..
UuuR hatta değil   Alıntı Yaparak Yanıtla
Eski 24/04/2008, 23:09   #3 (permalink)
Üye
 
Ahmet79 Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 05/2007
Yer: Zonguldak
Mesaj: 479
Varsayılan

blog tarzı birşey. mesela şifre ve kullanıcı adı alanlarından sql injection önlemi ne olabilir.
bir de querystring denetlemeleri ile ilgili ne önlemler alınabilir. yada nasıl test edebilirim
__________________
Not Defterim
Ahmet79 şu an hatta   Alıntı Yaparak Yanıtla
Eski 24/04/2008, 23:51   #4 (permalink)
empty
 
UuuR Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 04/2007
Mesaj: 728
Varsayılan

örneğin login kısmında şifre bölümüne
' OR 1=1--
yazınca login olunabiliniyormu?
aşağıdaki adrestekileri okursan, alacağın önlemleri daha rahat anlayabilirsin.
http://ferruh.mavituna.com/turkce-sq...referansi-oku/

.
__________________
artık yok..
UuuR hatta değil   Alıntı Yaparak Yanıtla
Eski 25/04/2008, 00:42   #5 (permalink)
Üye
 
Ahmet79 Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 05/2007
Yer: Zonguldak
Mesaj: 479
Varsayılan

teşk
__________________
Not Defterim
Ahmet79 şu an hatta   Alıntı Yaparak Yanıtla
Cevapla

Bookmarks

Seçenekler

Mesaj Yazma Hakları
Yeni mesajgöndermezsiniz
Cevap yazamazsınız
Dosya ekleyemezsiniz
Mesajınızı düzenleyemezsiniz

BB code is Açık
[IMG] kodu Açık
HTML kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Benzer Konular
Konu Konuyu açana göre Forum Cevap En Son Mesaj
Belirli bir alanın tıklandığını nasıl tespit edebilirim? e-zeus Javascript / DHTML / Ajax 4 18/09/2007 22:40
debian 3.1 de mysql nasıl upgrade edilir? dinamik GNU / Linux / UNIX / BSD / Pardus 4 22/04/2007 20:26
Php,Mysql ve Sql Injection nihal PHP 2 17/03/2007 00:06
pertol nasil tespit edilir fgenc Hayata Dair 7 31/05/2006 09:41
Donanımlar nasıl tespit edilir? mumugul Donanım 6 20/05/2006 09:53


Forum saati Türkiye saatine göredir. GMT +3. Şu anda saat 23:43.

Reklamlar & Desteklenenler
Hassas Valf | Hassas Kaplama | Antalyamız | Gazete | Ticari Bilişim | Hakan Müştak | Rüya Tabirleri | Kadın | Hastalıklar | Cepte msn ve e-posta | Webmaster | Antalya Aupair | Turkish Property Antalya | Forum | Chat | Perde | Adsl | Araba | bolindir.com | guncelle.com | livescore | Web Tasarım | evden eve nakliyat | forum | evden eve | sohbet | Resimcim| Kalifiye İnsan Kaynakları | Web Tasarım | Oyun | Yusuf KOÇ | Akın Yorulmaz | şiir | UFO | Web Tasarım | Oyunlar | Canlı Tv |


Forum Yazılımı: vBulletin Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0
Copyright ©2001 - 2008, Ceviz.net