⭐🚀 TkyNET | Blacklist ve Profesyonel DDoS Korumalı TeamSpeak 3 Sunucuları 🚀⭐
Sponsor Görsel
🌐 www.furiazm.com ⏰ 7/24 aktif Yönetim 💬 Discord.gg/furiaclancs 💰Ücretsiz Adminlik/Vip alımı 🌟 Türkiye’nin yeni en gelişmiş Zombie Plague sunucusu
Sponsor Görsel 2
SponsorSponsor

Sql Injection Nedir?

Sql Injection Nedir?
Sql injection özet olarak querystringler ile sorgulara müdahalede bulunup veritabanına erişerek veritabanındaki bilgileri görüntülemek şeklinde açıklanabilir.

Bir kullanıcı giriş formunda kullanıcı ve şifrenin doğruluğunu şu şekilde kontrol ederiz:
select * from users where uname='”uname”' and pass='”pass”'
Biz eğer sql injeciton kontrolü yapmadıysak username ve pass alanına ' OR '1'='1 sql sorgusunu şu hale getirilerek yani %100 doğru olarak kabul ettirerek kolayca sistemdeki kullanıcı adı ve şifre bilgileri çalınabilir.
select * from users where username='”uname'OR'1'='1”' and pass='”pass'OR'1'='1”'
Bu sorguda her 2 taraftada 1=1 olduğundan ve and koşulu sağlandığından tüm kullanıcı adı ve şifreler sorgu sonucu olarak çıkmaktadır.
Sql injecitondan kontrolünün php dilindeki en temel yöntemi [b]mysql_real_escape_string[/b] fonksiyonudur.
Bu fonksiyon gelen değerden escape karakterleri (',/ vb.) temizleyerek web sitesini temel düzeyde sql injectionlara karşı korur.  
Cevapla
Sql Injection Nedir?
Teşekkürler
PHP & Flutter & Dart
Cevapla
RE: Sql Injection Nedir?
@"ripeNess`" Rica ederim
Cevapla
RE: Sql Injection Nedir?
Teşekkürler.
stywashere
Cevapla
RE: Sql Injection Nedir?
@"`SherLocK*" Rica ederim.
Cevapla

Bir hesap oluşturun veya yorum yapmak için giriş yapın

Yorum yapmak için üye olmanız gerekiyor

ya da
Konuyu Okuyanlar: 1 Ziyaretçi
Task