• 22-03-2025, 13:37:54
    #1
    Selamlar herkese, okurken şok geçirdiğim bir duyuru. Sene 2025 ve hala SQL injection ile firmalar hackleniyor

    Baştan aşağı tüm ekip gözden geçirilmeli. Kodu yazanından, test yapanına, tüm süreçlerde bulunan yöneticilere. Bu kadar basit bir açık nasıl olurda hala bu denli büyük bir firmada olabilir.

    Kaynak: https://www.kvkk.gov.tr/Icerik/8268/...izmetleri-A-S-

  • 22-03-2025, 13:50:23
    #2
    Bu devirde SQL database kullanan varmı hala
    Mongodb varken (!)
  • 22-03-2025, 13:52:01
    #3
    adwerd0z1 adlı üyeden alıntı: mesajı görüntüle
    Bu devirde SQL database kullanan varmı hala
    Mongodb varken
    NoSQL her zaman her yerde kullanılmıyor maalesef. En büyük e-ticaret firmalarından çalıştım, PostgreSQL, Oracle, MySQL, MicrosoftSQL kullanılıyor sıklıkla.
  • 22-03-2025, 13:56:04
    #4
    dev
    Kurumsal Üye
    adwerd0z1 adlı üyeden alıntı: mesajı görüntüle
    Bu devirde SQL database kullanan varmı hala
    Mongodb varken
    Sakadir umarim bu
    Eger saka degilse https://www.geeksforgeeks.org/differ...sql-and-nosql/
  • 22-03-2025, 14:02:39
    #5
    sunucuoptimizasyon.com
    adwerd0z1 adlı üyeden alıntı: mesajı görüntüle
    Bu devirde SQL database kullanan varmı hala
    Mongodb varken
    Mongodb’nin ne olduğunu biliyor musun?

    Yoksa laf olsun diye mi yaptınız bu yorumu?
  • 22-03-2025, 14:04:27
    #6
    dev
    Kurumsal Üye
    captainrau adlı üyeden alıntı: mesajı görüntüle
    Sene 2025 ve hala SQL injection ile firmalar hackleniyor
    Eski servislerden birinden dolayi olmus olabilir olmus olabilir ya da dikkatsizce kullanilan bir 3rd party paket ile, ama ilk ihtimale daha mumkun geliyor bana. Bu yuzden calisiyorsa dokunma yaklasimini hic sevmem.
    Sistemde legacy code birakmamak gerekiyor ya da kullanim disi olan servislerin sonlandirilmasi gerekiyor.
  • 22-03-2025, 14:12:25
    #7
    dev adlı üyeden alıntı: mesajı görüntüle
    Eski servislerden birinden dolayi olmus olabilir olmus olabilir ya da dikkatsizce kullanilan bir 3rd party paket ile, ama ilk ihtimale daha mumkun geliyor bana. Bu yuzden calisiyorsa dokunma yaklasimini hic sevmem.
    Sistemde legacy code birakmamak gerekiyor ya da kullanim disi olan servislerin sonlandirilmasi gerekiyor.
    Statik code analiz araçları varken (Sonarqube gibi) hala bunları kullanmayan, sonuçlarından belirli standartı geçemeyenleri merge edilemeyen rule'lar koymayan, pr'ı branch'e merge etmeden üstü tarafından review edilmeyen bir yapıdan ancak böyle bir açık çıkabilir. En büyük korku da ne biliyor musun acaba AI 'a mı yazdırıp attılar
    Hadi tüm bunları geçtik, yahu bu testçiler ne yapıyordu o sıra? Bunu da geçelim bu kadar büyük bir firmanın içeride infosec ekibi yok mu ya? Baştan aşağı her şey yanlış olmasa kod production'a bile çıkmazdı. Bu saydıklarımın eminim ki hiçbiri yok. Üzücü
  • 22-03-2025, 14:15:05
    #8
    adwerd0z1 adlı üyeden alıntı: mesajı görüntüle
    Bu devirde SQL database kullanan varmı hala
    Mongodb varken
    😊 ne olduğunu bilmediğiniz şeyler hakkında yorum yapmayın bence
  • 22-03-2025, 14:20:10
    #9
    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    Mongodb’nin ne olduğunu biliyor musun?

    Yoksa laf olsun diye mi yaptınız bu yorumu?
    GOLDTR adlı üyeden alıntı: mesajı görüntüle
    😊 ne olduğunu bilmediğiniz şeyler hakkında yorum yapmayın bence


    dev adlı üyeden alıntı: mesajı görüntüle
    Sakadir umarim bu
    Eger saka degilse https://www.geeksforgeeks.org/differ...sql-and-nosql/

    (!) eklemeyi unutmuşumda, milletin direk atak yapma hastalığı beni bitiriyor.
    cümleden belli değilmiydi ciddi olmadığı?