• 05-12-2022, 00:27:54
    #1
    Envicti ile Güvenle Barın
    Video tamamen eğitim amaçlı çekilmiştir ve videoda kullanılan internet sitesi test amaçlı oluşturulan bir sitedir. İsteyenler kontrol edebilirler.

    https://youtu.be/Sn8x84n0Vpw
  • 05-12-2022, 00:32:04
    #2
    Priv8 adlı üyeden alıntı: mesajı görüntüle
    Video tamamen eğitim amaçlı çekilmiştir ve videoda kullanılan internet sitesi test amaçlı oluşturulan bir sitedir. İsteyenler kontrol edebilirler.

    https://youtu.be/Sn8x84n0Vpw
    eğer php 5 sürümü üzerinde iseniz sql injection tehtid durumu ortadan kalkıyor mysql(); fonksiyonu kullanımı php7 üzerinde bitmiştir.
  • 05-12-2022, 00:35:40
    #3
    Envicti ile Güvenle Barın
    OneGui adlı üyeden alıntı: mesajı görüntüle
    eğer php 5 sürümü üzerinde iseniz sql injection tehtid durumu ortadan kalkıyor mysql(); fonksiyonu kullanımı php7 üzerinde bitmiştir.
    Aslında haklısınız ama kanalımda her türlü siber güvenlik ve pentest eğitimi vermeyi düşünüyorum. Bu nedenle basit veya zor fark etmeksizin her türlü eğitimi vereceğim. Video umarım hoşunuza gitmiştir
  • 05-12-2022, 00:36:35
    #4
    OneGui adlı üyeden alıntı: mesajı görüntüle
    eğer php 5 sürümü üzerinde iseniz sql injection tehtid durumu ortadan kalkıyor mysql(); fonksiyonu kullanımı php7 üzerinde bitmiştir.
    Tam tersi olması lazım değil mi hocam? PDO veya Mysqli kullansak bile sorgu verilerini filtre etmeden yapılan her query tehdit barındırır.
  • 05-12-2022, 00:39:37
    #5
    Üyeliği durduruldu
    Her platformda iş görmeyecektir, yine de giriş seviyesi için mantıklı olabilir paylaşım için teşekkürler.
  • 05-12-2022, 02:05:32
    #6
    BeratYildiz adlı üyeden alıntı: mesajı görüntüle
    Tam tersi olması lazım değil mi hocam? PDO veya Mysqli kullansak bile sorgu verilerini filtre etmeden yapılan her query tehdit barındırır.
    orada kullanılan verilerde get kullanılıyor. get sabote edilebilir ama direkt olarak sonuçları mysql veriyor. error verse dahil görebilirsiniz. pdo da tabloları direct olarak görmeniz pek de mümkün değil