Sql İnjectiondan Anlayanlara Bi Soru

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    affetmez
    affetmez's avatar
    Kayıt Tarihi: 08/Mart/2007
    Erkek
    bu sql injection sadece asp demi oluyo .yoksa html sayfalarada yapabilirmiyiz
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Ayro
    Ayro's avatar
    Kayıt Tarihi: 08/Ağustos/2005
    Erkek

    affetmez bunu yazdı:
    -----------------------------
    bu sql injection sadece asp demi oluyo .yoksa html sayfalarada yapabilirmiyiz
    -----------------------------
    sadece asp de değil phpde oluyor.Sql demek database ile bağlatntıdır.Mysql vs.. bende tam bilemem ama açıklıyım bildiğim kadarıynan.Sql inj ise sql kodlarını kullanarak database den veri çekmektir.

    Htmde herhangi bir sql komutu yoktur.Bu yüzden naısl kullanmayı düşünüyorusun mesela index.htm bunun neresinde kullana bilirsin?

    Üye girişi, arama, id= t6arzı sayfalarda kullanabilirsin.Hata verecektir daha sonra soru cevap gibi hata verdirterek bilgi çekiyoruz.

  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    affetmez
    affetmez's avatar
    Kayıt Tarihi: 08/Mart/2007
    Erkek
    hata werdikten sonra tam olarak napıyoz
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    xtlan
    xtlan's avatar
    Kayıt Tarihi: 02/Ocak/2003
    Dişi
    http://www.tahribat.com/forumdisplayfolder.asp?folderid=19445

    "Toros dağlarının tepelerinde tek bir Türkmen evinin bacası tüter halde kalmış ise, ben bu milletten umudumu kesmem, bayrağımı göğsüme sarar, milletimin istiklali uğruna ölürüm. Gazi Mustafa Kemal ATATÜRK"
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    teomanyak
    teomanyak's avatar
    Kayıt Tarihi: 03/Eylül/2005
    Erkek

    sana tavsiyem sql.injetiona kafa yormadan önce...statik ve dinamik web'le ilgili bilgi edinmen..sonra veritabanlari hakkinda...veri alisverisi...vesayre...html'de injection yapilir'mi sorusu bana bu konular hakkinda deneyimsiz oldugunu gösteriyor...

    soruya gelince sql injection'da veritabanindaki hatalar kullanilir. servere/veritabani funksiyonlarini ve parametreleri denetlenmeden yolalnir ise, saldiran kisi kendi kodunu vertabani üstünde calistirmayi basarir ve sql'Den veri calar...yada kod sizdirir...

  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    affetmez
    affetmez's avatar
    Kayıt Tarihi: 08/Mart/2007
    Erkek
    bu html olayını bi yerde okumuştum sağ tıklayıp kaynağı görüntüle filan yapıyomuşuz.çıkan kodlarla hata wermeye zorluyomuşuz filan
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    turunc4u
    turunc4u's avatar
    Kayıt Tarihi: 16/Ağustos/2006
    Erkek
    Sadece asp arkadaşım :) html'de  herşey meydanda zaten hem nerden hangi bilgiyi çekcen? html'de admin girişi yeri yok böle bi kavramda yok...  Yazılarda sayfanın üzerinde :)
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    AntiOksidan
    AntiOksidan's avatar
    Kayıt Tarihi: 03/Ekim/2005
    Erkek
    bLuetuLips bunu yazdı:
    -----------------------------
    Sadece asp arkadaşım :) html'de  herşey meydanda zaten hem nerden hangi bilgiyi çekcen? html'de admin girişi yeri yok böle bi kavramda yok...  Yazılarda sayfanın üzerinde :)
    -----------------------------
    hayır öyle birşey yok.yani yalnızca asp değil.sql bağlantısı kullanan tüm sistemler için geçerli bi açık.
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    turunc4u
    turunc4u's avatar
    Kayıt Tarihi: 16/Ağustos/2006
    Erkek

    AntiOksidan bunu yazdı:
    -----------------------------
    bLuetuLips bunu yazdı:
    -----------------------------
    Sadece asp arkadaşım :) html'de  herşey meydanda zaten hem nerden hangi bilgiyi çekcen? html'de admin girişi yeri yok böle bi kavramda yok...  Yazılarda sayfanın üzerinde :)
    -----------------------------
    hayır öyle birşey yok.yani yalnızca asp değil.sql bağlantısı kullanan tüm sistemler için geçerli bi açık.
    -----------------------------
    SQL Injection veritabanından ve dilden bağımsız olarak her türlü uygulama-veritabanı ilişkisine sahip sistemde bulunabilir ve bu veritabanlarının bir açığı değildir

    Evet dediğin gibi... ama ben sadece asp'de gördüm uyguladım zaten en çokta aspde kullanılıyo heralde

Toplam Hit: 2008 Toplam Mesaj: 9