• 02-02-2014, 21:32:56
    #1
    arkadaşlar merhaba sql injection site hackleme varmış siteyi güvenlik açığı varken çok rahat hacklenebiliniyormuş. Bu açığı nası buluruz nası fakederiz nasıl kapatırız lütfen yardım edin. özellikle bu açığı nası buluruz
  • 02-02-2014, 21:35:26
    #2
    id=1
    haber.php?id=102
    index.php?oku=12

    Şeklinde uzantıların sonuna ' işaretini koyun.
    SQL hatası verirse malum açık vardır. Vermesede oluyor bazen bu yöntemlerden en basit kolay olanı hocam.
  • 02-02-2014, 21:37:31
    #3
    php ya da sql biliyor musun? bilmiyorsan bu soruna gelecek yanıtı anlamazsın. şu sitemde açık var dersen ücretli gönüllü yardım eden çıkar.
  • 02-02-2014, 21:38:14
    #4
    haber.php?id=102+and+1=1--
    haber.php?id=102+and+1=0--
    • Rain_Man
    [ARG:2 UNDEFINED] bunu beğendi.
    1 kişi bunu beğendi.
  • 02-02-2014, 21:46:35
    #5
    açık illa get olmak zorunda değil.
  • 02-02-2014, 21:46:59
    #6
    hocam ben mysq de herşeyi biliyorum phpye yeni geçtim açık varmış öğrendim birisi kendi sitemin kullanıcıadı şifresini kırdı merak ediyorum nasıl kırdılar diye birisi öğretebilirse çok sevinirim
  • 02-02-2014, 21:49:19
    #7
    php de bu açıktan korunmak için post veya get ile aldığınız değerleri mysql_real_escape_string() fonksiyonundan geçirebilirsiniz.
    Örn:
    $isim = mysql_real_escape_string($_POST['isim']);
  • 02-02-2014, 21:54:44
    #8
    anladım peki hocam hatayı nasıl bulucaz ben yazıyorum siteme örneğin cocuklaroyun.net e yazıyorum http://www.cocuklaroyun.net/urundetay.php?id=38' falan yazıyorum hata alamıoyorum nasıl hata alıp kulanıcı adı şifreyi bulabilrim
  • 02-02-2014, 22:06:28
    #9
    Sen direk hangi siteyi hacklemeye ugraşıyorsun onu de bi )