• 26-10-2012, 14:25:49
    #1
    Uzun zamandır hazırlamayı düşündüğüm ancak bir türlü zaman bulamadığım SQL Injection konulu video dersi sonunda hazırlama fırsatı buldum.

    Bu derste Sql Injection açığının nasıl oluştuğunu, nasıl kullanıldığını ve nasıl önlendiğini göreceksiniz. Bu dersi saldırı amacıyla değil, açığın anlaşılması ve kapatılması için paylaştım. Klasik bir söylem ile : "Saldırıyı önlemenin en iyi yolu, saldırı yöntemini bilmektir."

    DERSİ İZLE : http://www.webteders.com/dersler/der...l-Onlenir./569
  • 26-10-2012, 14:49:06
    #2
    Üyeliği durduruldu
    eline sağlık, hayırlı bayramlar
  • 26-10-2012, 14:55:09
    #3
    injection denemelerinde arkadan gelen ses efekti güzel olmuş. İyi anlatım. Hayırlı bayramlar
  • 27-10-2012, 00:13:57
    #4
    Teşekkürler hocam, merak ettiğim bir konuydu videoyu aldım arşive.
  • 27-10-2012, 00:15:07
    #5
    Üyeliği durduruldu
    Teşekkürler izleyeceğim peki ama ASP.NET ve PHP'de ikisindede aynımı açıklar yani bu açık tek PHP'de yok sanırım ASP.NET'te de var ?
  • 27-10-2012, 00:22:15
    #6
    Açığın mantığı SQL'e dayanıyor. O yüzden SQL dilini kullanan herhangi bir veritabanı ile çalışan her dilde -gerekli önlemler alınmazsa- açık olması muhtemeldir.
  • 27-10-2012, 11:58:05
    #7
    BHCoder adlı üyeden alıntı: mesajı görüntüle
    eline sağlık, hayırlı bayramlar
    patlican adlı üyeden alıntı: mesajı görüntüle
    injection denemelerinde arkadan gelen ses efekti güzel olmuş. İyi anlatım. Hayırlı bayramlar
    Teşekkürler, iyi bayramlar.

    KorkakHerif adlı üyeden alıntı: mesajı görüntüle
    Teşekkürler izleyeceğim peki ama ASP.NET ve PHP'de ikisindede aynımı açıklar yani bu açık tek PHP'de yok sanırım ASP.NET'te de var ?
    bayGaReZ adlı üyeden alıntı: mesajı görüntüle
    Açığın mantığı SQL'e dayanıyor. O yüzden SQL dilini kullanan herhangi bir veritabanı ile çalışan her dilde -gerekli önlemler alınmazsa- açık olması muhtemeldir.
    bayGaReZ'in belirttiği gibi bu açık server-side bir dile özgü değil. SQL Injection en basit tanımıyla SQL sorgusunun kullanıcılar tarafından değiştirilebilmesi anlamına geliyor. Dolayısıyla sql sorgusu yaptığınız her işlemde kullanıcıdan gelen değerleri kontrol etmek gerekiyor.
  • 27-10-2012, 12:51:55
    #8
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Detaylı anlatım güzel olmuş elinize sağlık. Devamı gelir umarım
  • 28-10-2012, 19:00:19
    #9
    oguzhan306 adlı üyeden alıntı: mesajı görüntüle
    Detaylı anlatım güzel olmuş elinize sağlık. Devamı gelir umarım
    Teşekkürler.