Kıskandım doğrusu başarılar dilerim.
İlk php script çalışması (basit haber scripti)
37
●5.434
- 26-09-2012, 17:36:12Kimlik doğrulama veya yönetimden onay bekliyor.Tebrikler hocam tebrikler. İşi buralara kadar getirdiğinize göre önünüz parlak görünüyor. Darısı başımıza diyorum.
- 26-09-2012, 20:48:04Tam olarak nerede açık hocam? Yorum kayıtta isim mail kısımlarında kod girilebiliyordu onları süzgeçten geçirdik başka var mı acaba?bg1c adlı üyeden alıntı: mesajı görüntüle
En son yorum kısmına güvenlik doğrulama kodu, eklenen yorum gönderen adı ve maile kod süzme işlemi, ayrıca form alanlarının boş olup olmadığının kontrolü yapıldı. Yine eklenen yorumlara admin panelinden yorum onayı yapıldı. Yorumlar onaydan sonra yayınlanıyor. Benzer konularda yardıma ihtiyaç duyan varsa pm atabilir. Bildiğim kadarıyla yardımcı olurum
NOT: Manşeti ben yapmadım arkadaşlar php ci bi arkadaştan örnek hazır varmış aldım. Sadece başlık çekilecek resim içerik çekilecek alanları kendime göre düzenledim. - 26-09-2012, 20:59:52Hayırlı olsun hocam, başlangıç için bayağı güzel bir yapı oluşturmuşsunuz. Bir kaç kontrol ekleyerek tamamlanacak bir sistem.
- 27-09-2012, 00:11:41o kadar çok açık varki hangi birini sayayım mesela veritabanı tablolarınız şöyle :
-haber
-kategori
-uye
-yorum
admin girişiniz:
http://www.karatavuk.com/haber/admin/admin.php
aslında uyarı amaçlı index atacaktım ama buradan bilgilendirmeyi tercih ettim - 27-09-2012, 00:25:27Üyeliği durdurulduadam yeni yeni script yaziyor sizin gibi web security expert degil ki ayni seyi soyleyen 10. kisisiniz ne uyari indexinden bahsediorsunuzarasdizayn adlı üyeden alıntı: mesajı görüntüle
- 27-09-2012, 00:35:43Alıntıbende açıklarını kapatması ve kendini geliştirmesi için yardımcı oluyorumda sana ne oluyor bu tavırların ne onu anlayamadım?HatayMaster adlı üyeden alıntı: mesajı görüntüle
bg1c demişki açık var ama arkadasımız sanırım ne yapacagını bilmiyor bende ona birşeyler gösteriyorum ya ben sana neyin acıklamasını yapıyorum ki.
HaCKeW
şifreleri oldugu gibi veritabanına ekleme
kadi:admin
sifre:admin
şifreleri veritabına kaydederken md5 vb şifrele.Veritabanına giren kişi şifreni ele geçirsede hiçbirşey yapamaz.mysql sql injection diye google aratırsan birçok makale mevcut.
sql injection basit bir örnek:
http://www.karatavuk.com/haber/kateg...%20LIMIT%200,2
normal link:
http://www.karatavuk.com/haber/kategori.php?id=117 - 27-09-2012, 10:19:36Üyeliği durdurulduyardimci olacaksan bu mesajindaki gibi oneri sunardin. sitende acik var istesem index basardim da hadi iyisin tarzinda bir soylemle artistlik ve ego tatmini kaygisi guttugunu sezdim tepki verdim germe kendini okadararasdizayn adlı üyeden alıntı: mesajı görüntüle
verileri süzmelisin .