• 03-08-2022, 15:43:52
    #1
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Arkadaşlar merhaba,
    yaptığımız bir UCP sisteminde bir kişi dışarıdan SQL Injection atarak veritabanımızda var olan bir kaydın değerini değiştirebiliyor veya kafasına göre sıfırlayabiliyor. Baştan aşağıya UCP sistemimizi gözden geçirdik fakat açığı bulamadık. PHP'de execute veya bind_param gibi önerilen yollama veya çekme yöntemlerini kullanıyoruz.

    Bu konuda yardımcı olacak kişiler bu konu altından veya özel mesajdan iletişime geçerse seviniriz.
    Ücret olarak teklif edilirsede ödemeye hazırız.
    Teşekkürler.
  • 03-08-2022, 15:45:07
    #2
    @dahauzman; bu arkadaşla görüşün...
  • 03-08-2022, 15:45:47
    #3
    Kurgula adlı üyeden alıntı: mesajı görüntüle
    @dahauzman; bu arkadaşla görüşün...
    İletişime geçiyorum kendisiyle. Teşekkür ederim öneri için.
  • 03-08-2022, 15:48:32
    #4
    NikolaiS adlı üyeden alıntı: mesajı görüntüle
    İletişime geçiyorum kendisiyle. Teşekkür ederim öneri için.
    Rica ederim. Yardımcı olur mutlaka alanında uzman.
  • 03-08-2022, 16:25:29
    #5
    sunucuya atilan isteklerin loglarini incelediniz mi?
  • 03-08-2022, 16:30:03
    #6
    Merhaba @NikolaiS;,
    Dilerseniz sizlere pm üzerinden yardımcı olabilirim.
  • 03-08-2022, 22:02:50
    #7
    Thanoss adlı üyeden alıntı: mesajı görüntüle
    sunucuya atilan isteklerin loglarini incelediniz mi?
    Birkaç gün önce trigger oluşturduk log amaçlı lakin bu trigger isteğin nereden geldiğini anlayamıyor çünkü bir hostingde değil OVH sunucusunda apache'yi açıyoruz. Bu yüzden herkesin IP'si benzer ağaçtan oluyor.
  • 03-08-2022, 22:37:52
    #8
    NikolaiS adlı üyeden alıntı: mesajı görüntüle
    Birkaç gün önce trigger oluşturduk log amaçlı lakin bu trigger isteğin nereden geldiğini anlayamıyor çünkü bir hostingde değil OVH sunucusunda apache'yi açıyoruz. Bu yüzden herkesin IP'si benzer ağaçtan oluyor.
    pmden gerekli bilgileri iletirseniz inceleyip size raporlarim ucret gerekmez
  • 03-08-2022, 23:15:46
    #9
    Sunucu bilgilerini ve hangi script olduğunu hangi dosyada sıkıntı olduğunu anlatir bir pm gönderin bakalım hocam.