Video tamamen eğitim amaçlı çekilmiştir ve videoda kullanılan internet sitesi test amaçlı oluşturulan bir sitedir. İsteyenler kontrol edebilirler.
https://youtu.be/Sn8x84n0Vpw
İnternet siteleri nasıl h*ckleniyor? Manuel SQL Injection
5
●438
- 05-12-2022, 00:32:04eğer php 5 sürümü üzerinde iseniz sql injection tehtid durumu ortadan kalkıyor mysql(); fonksiyonu kullanımı php7 üzerinde bitmiştir.Priv8 adlı üyeden alıntı: mesajı görüntüle
- 05-12-2022, 00:35:40Aslında haklısınız ama kanalımda her türlü siber güvenlik ve pentest eğitimi vermeyi düşünüyorum. Bu nedenle basit veya zor fark etmeksizin her türlü eğitimi vereceğim. Video umarım hoşunuza gitmiştirOneGui adlı üyeden alıntı: mesajı görüntüle
- 05-12-2022, 00:36:35Tam tersi olması lazım değil mi hocam? PDO veya Mysqli kullansak bile sorgu verilerini filtre etmeden yapılan her query tehdit barındırır.OneGui adlı üyeden alıntı: mesajı görüntüle
- 05-12-2022, 02:05:32orada kullanılan verilerde get kullanılıyor. get sabote edilebilir ama direkt olarak sonuçları mysql veriyor. error verse dahil görebilirsiniz. pdo da tabloları direct olarak görmeniz pek de mümkün değilBeratYildiz adlı üyeden alıntı: mesajı görüntüle
