Arkadaşlar merhaba,
yaptığımız bir UCP sisteminde bir kişi dışarıdan SQL Injection atarak veritabanımızda var olan bir kaydın değerini değiştirebiliyor veya kafasına göre sıfırlayabiliyor. Baştan aşağıya UCP sistemimizi gözden geçirdik fakat açığı bulamadık. PHP'de execute veya bind_param gibi önerilen yollama veya çekme yöntemlerini kullanıyoruz.
Bu konuda yardımcı olacak kişiler bu konu altından veya özel mesajdan iletişime geçerse seviniriz.
Ücret olarak teklif edilirsede ödemeye hazırız.
Teşekkürler.
PHP SQL Injection Problemi
8
●152
- 03-08-2022, 15:45:47İletişime geçiyorum kendisiyle. Teşekkür ederim öneri için.Kurgula adlı üyeden alıntı: mesajı görüntüle
- 03-08-2022, 15:48:32Rica ederim. Yardımcı olur mutlaka alanında uzman.NikolaiS adlı üyeden alıntı: mesajı görüntüle
- 03-08-2022, 16:30:03Merhaba @NikolaiS;,
Dilerseniz sizlere pm üzerinden yardımcı olabilirim. - 03-08-2022, 22:02:50Birkaç gün önce trigger oluşturduk log amaçlı lakin bu trigger isteğin nereden geldiğini anlayamıyor çünkü bir hostingde değil OVH sunucusunda apache'yi açıyoruz. Bu yüzden herkesin IP'si benzer ağaçtan oluyor.Thanoss adlı üyeden alıntı: mesajı görüntüle
- 03-08-2022, 22:37:52pmden gerekli bilgileri iletirseniz inceleyip size raporlarim ucret gerekmezNikolaiS adlı üyeden alıntı: mesajı görüntüle