• 05-02-2021, 18:28:57
    #10
    BlackKpoT adlı üyeden alıntı: mesajı görüntüle
    Peki ne yapabilirim? Nasıl sızmalarını engelleyebilirim?
    "SQL Injection"u nasıl koruma altına alabileceğinizi araştırın. Google üzerinde bir sürü sonuç çıkabilir.
  • 05-02-2021, 19:16:23
    #11
    BlackKpoT adlı üyeden alıntı: mesajı görüntüle
    Merhabalar,
    Veritabanıma sızarak kullanıcı hesaplarının şifrelerini değiştirip, kendi hesaplarıymış gibi login olup bir çeşit saldırı yapıyorlar. Bu işlere yeni adım attım ve nasıl kapatacağımı bilmiyorum. Web sitem mevcut. Yardımcı olabilir misiniz?
    Merhaba BlackKpoT,

    Mysql remote açık ise kapatın, mysql kullanıcı adı ve diğer şifre gibi bilgileri değiştirin. Scriptti yazılımcınıza tekrar düzenletip güvenlik açıklarını test ettirip çözümletin, loglara göre hareket edin. Ayrıca mod_sec kullanın.

    İyi çalışmalar.
  • 05-02-2021, 19:19:26
    #12
    yalinyalniz adlı üyeden alıntı: mesajı görüntüle
    Tabii ki çözülmeyecek, onların da suçu var bu arada.
    / Önlem almadan, geniş çaplı ayar yapmadan hiçbir şey yapamazsınız maalesef
    Onların ne suçu var merak ettim doğrusu?
  • 05-02-2021, 19:21:22
    #13
    Bybitter adlı üyeden alıntı: mesajı görüntüle
    Onların ne suçu var merak ettim doğrusu?

    Zararlı kodun işlemesini engellemeliydiler.
  • 05-02-2021, 19:21:37
    #14
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Hocam sitenizi atarsanız bakmaya çalışırım belki bulurum nereden yaptıklarını. Kapatmak için pdo kullanırsanız engellenir. Mysqli kullanıyorsanız real_escape fonskiyonu kullanmalısınız.
  • 05-02-2021, 19:22:29
    #15
    BlackKpoT adlı üyeden alıntı: mesajı görüntüle
    Nasıl yeni SQL kodları girebilir ki? Ayrıca hostingim bana "SQL açığı olsa bizde barınan tüm web hostlar tehlikede olur.". Dedikleri doğru benden çok daha gelişmiş, ünlü web siteleri var aynı yerde barındığımız ama onlara bu şekilde sızamıyorlar.
    sql kodları stringdir, kısaca bir yazıdır ve bunu değişkenlere atabilirsiniz, insanlarda değişkene atılacağını veya string olduğun bildiği için sql kodlarını yazabiliyorlar. Günümüzde bunların önlemi oldu ve yapılmayada devam ediliyor çözüm yolları olarak PDO kullanabilirsiniz sql sorgunuzu executede dolduracaksınız. Veya sql kodlarındaki özel karakterler (`, ' vs) silen bir kod yazabilirsiniz
  • 05-02-2021, 19:22:36
    #16
    yalinyalniz adlı üyeden alıntı: mesajı görüntüle

    Zararlı kodun işlemesini engellemeliydiler.
    Hocam herşey hostda bitmez sc daha önemli bence.
  • 05-02-2021, 19:23:59
    #17
    yalinyalniz adlı üyeden alıntı: mesajı görüntüle

    Zararlı kodun işlemesini engellemeliydiler.
    Kullandığınız script w*arez veya açığı olan bir kodlamaya sahip ise bunun önüne hosting şirketi geçemez.
    Araştırmadan bilmeden yorum yapmada zirve topluluğuz.
  • 05-02-2021, 19:28:10
    #18
    Omerfd adlı üyeden alıntı: mesajı görüntüle
    Hocam herşey hostda bitmez sc daha önemli bence.
    Bybitter adlı üyeden alıntı: mesajı görüntüle
    Kullandığınız script w*arez veya açığı olan bir kodlamaya sahip ise bunun önüne hosting şirketi geçemez.
    Araştırmadan bilmeden yorum yapmada zirve topluluğuz.
    Sunucu taraflı önlemler ile çoğu zararlı sorgu terminate edilebiliyor.
    Geçilir, ben hostingciyim de konuşuyorum script'in açıklı olduğunu ben bilmiyor muyum ama imunify360 bile terminate edebiliyor o sorguları ki doğru sunucu konfigürasyonuyla çoğu zararlı sorgu düşüyor