• 18-05-2013, 15:30:06
    #1
    Merhaba arkadaşlar müşterimize yaptıgımız 2007 den buyana olan bi sitemiz var. Şimdi sizlerden sitenin açıkları varmı açıkları varsa ne şekilde kapatabiliriz veya bunu ne kadara yaparsınız. Site adresini pm ile vereceğim. Site adresine bakıp ne tür açıkları oldugunu tespit edebilecek arkadaşların cevabını beklıyorum. Ben gördüğüm açıkları tespit edip kapattım. Birde benim göremediğim açıkları siz tespit edip ücretini söyler iseniz sevinirim.
  • 18-05-2013, 18:07:22
    #2
    Şimdi arkadaşlar şunu belirtmek istiyorum mesela detay.php?id=11 detay sayfamdaki link şu şekilde ve sitenin açıklarını tarattığımda bu şekilde tüm database bilgilerine ulaşılabiliyor. Bu kısımda ne gibi önlem almalıyız. Yani saldırgan detay.php?id=11' tek tırnak koyduğu zaman açık çıkmaktadır.
  • 18-05-2013, 18:09:00
    #3
    gelen id 'yi
    intval(); fonksiyonundan geçir hocam
  • 18-05-2013, 18:09:58
    #4
    en basitinden sayfanın başında ' kontrolü yaptırıp eğer ' varsa anasayfaya yönlendirtirsiniz.
  • 18-05-2013, 18:49:55
    #5
    çok teşekkürler hallettim şu şekilde get ile aldığım değeri mysql_real_escape_string ile filtrelemeden geçirdim şuanda hack programıyla analiz ettiğimde hiçbir şekilde site bilgilerine ulaşamıyor.
  • 18-05-2013, 18:54:33
    #6
    ByEmrah35 adlı üyeden alıntı: mesajı görüntüle
    çok teşekkürler hallettim şu şekilde get ile aldığım değeri mysql_real_escape_string ile filtrelemeden geçirdim şuanda hack programıyla analiz ettiğimde hiçbir şekilde site bilgilerine ulaşamıyor.
    bu fonksiyon php'nin yeni sürümlerinde desteklenmeyeceği yönünde söylentiler var.

    tavsiyem; addslashes(); kullanmanız.
  • 18-05-2013, 20:29:58
    #7
    if (!numeric($_GET['id'])) {
    echo "geçersiz link";
    exit();
    }

    sayısal olarak gönderilen get verilerine bunu yapabilirsin.


    Bu arada o hack programı dedigin şeyin ismini yazarmısın p.m ye.
  • 19-05-2013, 00:07:31
    #8
    Eygun adlı üyeden alıntı: mesajı görüntüle
    if (!numeric($_GET['id'])) {
    echo "geçersiz link";
    exit();
    }

    sayısal olarak gönderilen get verilerine bunu yapabilirsin.


    Bu arada o hack programı dedigin şeyin ismini yazarmısın p.m ye.
    bende merak ettim programı. pm ile alabilirmiyim ?
  • 19-05-2013, 01:21:22
    #9
    Arkadas havijden bahsediyor sanirim.

    Bu arad bir oneri acik php yolunu gostermektense site.com/surda-satilik-daire-199.html
    Cinsinden seo destekli linkleri ayarlarsaniz ozellikle emlak sitelerinden googledan giren hitlerin artacagina sahit olursunuz.