Uzun zamandır hazırlamayı düşündüğüm ancak bir türlü zaman bulamadığım SQL Injection konulu video dersi sonunda hazırlama fırsatı buldum.
Bu derste Sql Injection açığının nasıl oluştuğunu, nasıl kullanıldığını ve nasıl önlendiğini göreceksiniz. Bu dersi saldırı amacıyla değil, açığın anlaşılması ve kapatılması için paylaştım. Klasik bir söylem ile : "Saldırıyı önlemenin en iyi yolu, saldırı yöntemini bilmektir."
DERSİ İZLE : http://www.webteders.com/dersler/der...l-Onlenir./569
SQL Injection Nedir?
27
●2.435
- 27-10-2012, 00:15:07Üyeliği durdurulduTeşekkürler izleyeceğim peki ama ASP.NET ve PHP'de ikisindede aynımı açıklar yani bu açık tek PHP'de yok sanırım ASP.NET'te de var ?
- 27-10-2012, 11:58:05BHCoder adlı üyeden alıntı: mesajı görüntüleTeşekkürler, iyi bayramlar.patlican adlı üyeden alıntı: mesajı görüntüle
KorkakHerif adlı üyeden alıntı: mesajı görüntülebayGaReZ'in belirttiği gibi bu açık server-side bir dile özgü değil. SQL Injection en basit tanımıyla SQL sorgusunun kullanıcılar tarafından değiştirilebilmesi anlamına geliyor. Dolayısıyla sql sorgusu yaptığınız her işlemde kullanıcıdan gelen değerleri kontrol etmek gerekiyor.bayGaReZ adlı üyeden alıntı: mesajı görüntüle - 27-10-2012, 12:51:55Kimlik doğrulama veya yönetimden onay bekliyor.Detaylı anlatım güzel olmuş elinize sağlık. Devamı gelir umarım