|
|
| | #2 |
| Misafir
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
| Cevap: ASP SQL Enjeksiyon Arkadaşımızın SQL injection sadece ASP için geçerli değildir. Veri tabanı ve SQL kullanan tüm web programlama dilleri için geçerlidir. Bu açığı kapatmak için POST 'tan veya GET 'ten aldığınız bilgileri temizleyin. Nasıl mı? Örnek PHP için: [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] diyelim... haberid 'yi olduğu gibi çağırırsanız SQL injection kaçınılmazdır... <?php $haberid = intval($_GET['haberid']); ?> dediğinizde [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] UNION SELECT FROM bilmemne şeklinde adresi değişseniz bile... $haberid 3 'e dönecektir. veya... [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] Gibi bir adresiniz içeriyor varsayalım Bu noktada SQL injection yememek için 1- Scriptinizin initialize bölümüne Kod: Kodu kopyalamak için üzerine çift tıklayın!
Kodlarını Girin. Bu kod... [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] OR UNION SELECT * FROM admin WHERE 'a' = 'a' daki kodun Tek Tırnak ( ' ) karekterlerini (\') şeklinde getirecek ve SQL Injection dan kurulacaksınız... 2. İşlem <?php $kategori = trim($_GET['do']); mysql_query("SELECT * FROM haber WHERE kategori = '$kategori'"); ?> şeklinde değil de... <?php $kategori = mysql_real_escape_string(trim($_GET['do'])); mysql_query("SELECT * FROM haber WHERE kategori = '$kategori'"); ?> Şeklinde kullanın. mysql_real_escape_string fonksonu bir nevi addslashes görevi yapar... ve ayrımlarda kullandığı Tek Tırnak karekterini operatörlükten string e indirger.. |
| | |
| Etiketler |
| enjeksiyon, sql, asp |
| Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir) | |
| |
Benzer Konular | ||||
| Konu | Konuyu Başlatan | Forum | Cevaplar | Son Mesaj |
| Seloparin 25 000 IU/5mI enjeksiyon | Lcia | Sağlık Köşesi | 0 | 21 Kasım 2014 00:50 |
| Daizyn 45.5 mg/2 ml IM/IV enjeksiyon | Lcia | Sağlık Köşesi | 0 | 21 Kasım 2014 00:49 |
| Neoskabi 100 Ml Enjeksiyon | PySSyCaT | İlaçlar ve Yan Etkileri | 0 | 12 Ekim 2014 20:35 |
| Alfoxil Enjeksiyon İçin Toz | Sır | İlaçlar ve Yan Etkileri | 0 | 12 Ağustos 2013 08:05 |
| Alfasilin Enjeksiyon İçin Toz | Sır | İlaçlar ve Yan Etkileri | 0 | 12 Ağustos 2013 08:01 |