Kimlik doğrulama veya yönetimden onay bekliyor.
Arkadaşlar merhaba,
yaptığımız bir UCP sisteminde bir kişi dışarıdan SQL Injection atarak veritabanımızda var olan bir kaydın değerini değiştirebiliyor veya kafasına göre sıfırlayabiliyor. Baştan aşağıya UCP sistemimizi gözden geçirdik fakat açığı bulamadık. PHP'de execute veya bind_param gibi önerilen yollama veya çekme yöntemlerini kullanıyoruz.
Bu konuda yardımcı olacak kişiler bu konu altından veya özel mesajdan iletişime geçerse seviniriz.
Ücret olarak teklif edilirsede ödemeye hazırız.
Teşekkürler.