bugün
- lahmacun9
- ay diyen erkek9
- hoşlandığın kızın komünist çıkması9
- habire1219
- ellerim bos gonlum hos26
- arif kocabıyık13
- kaan sezyum6
- trakyadan adam çıkmaz diyen insan4
- apo yu eleştirmek vs apo'ya küfretmek3
- sobadan kurtulmak5
- masklavi ile yeni parti mitingine gitmek38
- aşk3
- raikagetokatlayan4
- basmane tren garı6
- silvermist9
- hz isa'nın fiziksel annesi ve babası yoktu11
- vexillarius the slayer8
- sözlük yazarlarının kudurtan kombinleri23
- renkli rüyalar oteli5
- ben evlendiğimde 51 kiloydum2
- ben geldim naneler15
- hiç kimse fikirleri yüzünden hapis yatmasın8
- gocu36
- erlik dinleyip gaza gelmek3
- türkiye solunun en büyük sorunu6
- habire12nin çaylak olması5
- israil'i eleştirmek vs israil'e küfretmek2
- sarapci koala63
- torpille bir yerlere gelenler4
- bir şeylere küfredince dünya değişecek zannetmek2
- kemal kılıçdaroğlu8
- sersem herif5
- gammaz çetesi9
- dinler tarihi5
- imbat4
- siyonizmin tasfiye oluşu3
- mantı8
- tribünlerde apoya küfür edilmesinin yasaklanması6
- ben sizin anonim11
- guendouzi ve greenwooda uefa disiplin süreci7
- bütün muhalifleri chpli sanan ak çomar2
- karşıyaka dan bayraklı ya yürümek4
- konaktan üçkuyular'a gitmek3
- şeyhine sakso çekip şeriat isteyen tip7
- motorine 8 24 tl zam gelmesi5
- 4 eylül 2026 başakşehir galatasaray maçı8
- cemaatçi polis3
- sözlükte en çok kıskandığınız yazar9
- insan olmaya ceyrek kala15
- özgür özel'in önder sav ile yan yana gelmesi3
Saldırgan, uygulama üzerinde kullanıcı giriş ifadesine SQL ifadeleri ekleyerek güvenlik açığı arar. Bunu gerçekleştirebilmek için SQL ifadelerini ve sözdizimini yeteri kadar bilmek gerekir. Aşağıdaki kod satırı, bu güvenlik açığını göstermektedir:
sorgu = "SELECT * FROM kullanicilar WHERE isim =' " + kullaniciAdi + " ';"
Yukarıdaki SQL sorgusunda kullaniciAdi alanına kullanıcı girdisi gelecektir, bu girdiye göre veritabanında arama yapılacak ve sonuç olumlu ise yazılımcının belirlediği işlemler gerçekleşecektir. Bu işlemler muhtemelen arayüzünde kullanıcıAdi verisi girişi için bir alana sahip ve bu veriye göre sisteme dahil edilme işlemini ayarlayan uygulama yazılımıdır. Arka planda girilen veriye göre veritabanında karşılaştırma yapacak ve veri veritabanında bulunuyor ise sisteme giriş sağlanacak, bulunmuyor ise sağlanmayacaktır. Günümüzde uygulamalar güvenliğin daha üst düzey olması için kullanıcı adı verisinin yanında parola da istemektedirler. Burada SQL Injection atağının etkili olabileceği bir açık varsa aşağıdaki şekilde:
' or '1'='1
SQL verisini giriş verisi olarak gönderir isek uygulama tabanında çalışacak sorgu:
sorgu = "SELECT * FROM kullanicilar WHERE isim =' " + kullaniciAdi ' or '1' = '1 + " ';"
şeklinde olur. kullaniciAdi verisi ne olursa olsun '1'='1' koşulu sağlanacağından ve aradaki işlemin OR olmasından dolayı sorgu sonucu her zaman olumlu olacaktır ya da SQL sözdiziminin yorum satırı haline getirme karakterlerini kullanarak:
' or '1'='1' --
' or '1'='1' ({
' or '1'='1' /*
olumlu sonuç elde edilir. Bu karakterlerden sonra gelen tüm karakterler yorum niteliği kazanacaktır ve bir önemi kalmayacaktır.
olay bu arkadaşlar.
sorgu = "SELECT * FROM kullanicilar WHERE isim =' " + kullaniciAdi + " ';"
Yukarıdaki SQL sorgusunda kullaniciAdi alanına kullanıcı girdisi gelecektir, bu girdiye göre veritabanında arama yapılacak ve sonuç olumlu ise yazılımcının belirlediği işlemler gerçekleşecektir. Bu işlemler muhtemelen arayüzünde kullanıcıAdi verisi girişi için bir alana sahip ve bu veriye göre sisteme dahil edilme işlemini ayarlayan uygulama yazılımıdır. Arka planda girilen veriye göre veritabanında karşılaştırma yapacak ve veri veritabanında bulunuyor ise sisteme giriş sağlanacak, bulunmuyor ise sağlanmayacaktır. Günümüzde uygulamalar güvenliğin daha üst düzey olması için kullanıcı adı verisinin yanında parola da istemektedirler. Burada SQL Injection atağının etkili olabileceği bir açık varsa aşağıdaki şekilde:
' or '1'='1
SQL verisini giriş verisi olarak gönderir isek uygulama tabanında çalışacak sorgu:
sorgu = "SELECT * FROM kullanicilar WHERE isim =' " + kullaniciAdi ' or '1' = '1 + " ';"
şeklinde olur. kullaniciAdi verisi ne olursa olsun '1'='1' koşulu sağlanacağından ve aradaki işlemin OR olmasından dolayı sorgu sonucu her zaman olumlu olacaktır ya da SQL sözdiziminin yorum satırı haline getirme karakterlerini kullanarak:
' or '1'='1' --
' or '1'='1' ({
' or '1'='1' /*
olumlu sonuç elde edilir. Bu karakterlerden sonra gelen tüm karakterler yorum niteliği kazanacaktır ve bir önemi kalmayacaktır.
olay bu arkadaşlar.
Gündemdeki Haberler
Güncel Önemli Başlıklar