bugün
- kabataş olayı görüntüleri26
- istanbul un çok pahalı olması27
- en sevilmeyen ev işleri15
- kara sevdaya tutulan kalmaması7
- erdogan ve trump'ın yakın ilişkisi4
- gocu25
- mel mel bakan gibson ve 0 0 710
- gönül almaya çalışan erkek11
- arkadaşlar ne oldu size böyle3
- en son ne aldınız5
- kavgada ele sıçıp yumruklar atmak7
- hangi manifest kızısın4
- vaatlerinin tam tersi olduğu halde iktidarda olmak2
- beyaz ekmek yiyen vatan hainleri10
- dünya kaç renklidir3
- ben lafa değil göte bakarım4
- haluk levent son açıklaması6
- şimdi herkes su içsin3
- ne yesem3
- karı kıza para yedirir misiniz4
- yazarların bugün cılkını çıkardığı şarkı7
- küsünce sevgiliye komik video atmak3
- kız dediğin biraz saf olur3
- toplu taşımada milletin ekranına bakan tipler4
- ömer hayyam5
- lansor4
- 19 temmuz 2026 ispanya arjantin maçı61
- 21 temmuz 2026 fenerbahçe gornik zabrze maçı4
- düşene gülmek2
- mücteba hamaney2
- bütün mal varlığı üstünde sokakta yaşayan insan4
- molla rejimi2
- hata çözmek2
- 1 saatte 10 bira içmek19
- en fazla artılanmayı hak eden yazarlar2
- yks 20263
- herkes yatsın iyi geceler9
- sözlük kızlarının kombinleri20
- gençlerin öfkesinin yanlış yerlere yönelmesi2
- yıldız falına bakan kezo2
- tembel ve çalışmayan insan16
- hayat geriye doğru anlaşılır2
- velvet vs nervio19
- neden okula gitmek zorundayız3
- oytun erbaş4
- erkeklerin giderek feminenleşmesi11
- iran da patlama sesleri2
- the merich13
- nick vermeden bir yazara ağır hakaret etmek13
- philadelphia krem peyniri2
sql injection kalmadı artık. sql injection ile somali porno sitesinin database'ini bile alamazsın artık.
Zor bir işlem tht de anlatılanlar ile olsa keşke içerikli.
Goy goy yapacağına büyük bir foruma sız da yabancı kaynaklı şu kardeşine yardımın olsun karşim.
Goy goy yapacağına büyük bir foruma sız da yabancı kaynaklı şu kardeşine yardımın olsun karşim.
türkiye de üyesi bol eski bir forum sitesinden 200 bin kişilik data çekmişliğim vardır.. severiz kendisini var olsun.
sözlükteki eksikliği neticesinde banka hesaplarımız bile tehlikeye girdi amk...
açığı çok tehlikelidir.
user name ve pass e genelde en basidinden or 1 = 1 yazarsınız or olduğundan sql yer * tabi bunlar eskide kaldı kolay değil artık.
(bkz: esküel inekşın)
Hekliyo muyuz gençler?
Edit: bir entrym için tanım yap şeklinde moderatörden uyarı aldım.
Bari bu entrym için de bir endüstri mühendisi olarak siz değerli sözlük yazarları için tanım yapayım.
Sql injection; acemilerin elinden çıkan sitelerin hack edilebilme sebeplerinden biridir..
Edit: bir entrym için tanım yap şeklinde moderatörden uyarı aldım.
Bari bu entrym için de bir endüstri mühendisi olarak siz değerli sözlük yazarları için tanım yapayım.
Sql injection; acemilerin elinden çıkan sitelerin hack edilebilme sebeplerinden biridir..
(bkz: nasılsa anlamıyoz salla amq)
enceksiyonlu arabalarda denişik bir firen sistemine verilen flemenkce isimdir.
enceksiyonlu arabalarda denişik bir firen sistemine verilen flemenkce isimdir.
birçok sistemde var olan açıktır fakat açığın kaynaklandığı dizini bulmak ve kapatmak biraz sıkıntılıdır. sözlük de insan yapımı olduğu için mutlaka açıklar olacaktır ve önemli olan bu açıkları minimum seviyeye indirmektir. kapatmak demiyorum, hiçbir sistemin açığı tam olarak kapatılamaz mutlaka sistemde açıklar olacaktır. önemli olan ise bu açıkların bulunduğu takdirde yönetime konu hakkında bilgi vermektir.
Artık sql injection ile açık veren site kalmadı sanıyordum şu ana kadar. Zall sağolsun haksız çıkardı.
Ayrıca hashing olayından da haberi olmadan şifrelerimizi db'de saklıyormuş. Canı sağolsun.
Ayrıca hashing olayından da haberi olmadan şifrelerimizi db'de saklıyormuş. Canı sağolsun.
Saldırgan, uygulama üzerinde kullanıcı giriş ifadesine SQL ifadeleri ekleyerek güvenlik açığı arar. Bunu gerçekleştirebilmek için SQL ifadelerini ve sözdizimini yeteri kadar bilmek gerekir. Aşağıdaki kod satırı, bu güvenlik açığını göstermektedir:
sorgu = "SELECT * FROM kullanicilar WHERE isim =' " + kullaniciAdi + " ';"
Yukarıdaki SQL sorgusunda kullaniciAdi alanına kullanıcı girdisi gelecektir, bu girdiye göre veritabanında arama yapılacak ve sonuç olumlu ise yazılımcının belirlediği işlemler gerçekleşecektir. Bu işlemler muhtemelen arayüzünde kullanıcıAdi verisi girişi için bir alana sahip ve bu veriye göre sisteme dahil edilme işlemini ayarlayan uygulama yazılımıdır. Arka planda girilen veriye göre veritabanında karşılaştırma yapacak ve veri veritabanında bulunuyor ise sisteme giriş sağlanacak, bulunmuyor ise sağlanmayacaktır. Günümüzde uygulamalar güvenliğin daha üst düzey olması için kullanıcı adı verisinin yanında parola da istemektedirler. Burada SQL Injection atağının etkili olabileceği bir açık varsa aşağıdaki şekilde:
' or '1'='1
SQL verisini giriş verisi olarak gönderir isek uygulama tabanında çalışacak sorgu:
sorgu = "SELECT * FROM kullanicilar WHERE isim =' " + kullaniciAdi ' or '1' = '1 + " ';"
şeklinde olur. kullaniciAdi verisi ne olursa olsun '1'='1' koşulu sağlanacağından ve aradaki işlemin OR olmasından dolayı sorgu sonucu her zaman olumlu olacaktır ya da SQL sözdiziminin yorum satırı haline getirme karakterlerini kullanarak:
' or '1'='1' --
' or '1'='1' ({
' or '1'='1' /*
olumlu sonuç elde edilir. Bu karakterlerden sonra gelen tüm karakterler yorum niteliği kazanacaktır ve bir önemi kalmayacaktır.
olay bu arkadaşlar.
sorgu = "SELECT * FROM kullanicilar WHERE isim =' " + kullaniciAdi + " ';"
Yukarıdaki SQL sorgusunda kullaniciAdi alanına kullanıcı girdisi gelecektir, bu girdiye göre veritabanında arama yapılacak ve sonuç olumlu ise yazılımcının belirlediği işlemler gerçekleşecektir. Bu işlemler muhtemelen arayüzünde kullanıcıAdi verisi girişi için bir alana sahip ve bu veriye göre sisteme dahil edilme işlemini ayarlayan uygulama yazılımıdır. Arka planda girilen veriye göre veritabanında karşılaştırma yapacak ve veri veritabanında bulunuyor ise sisteme giriş sağlanacak, bulunmuyor ise sağlanmayacaktır. Günümüzde uygulamalar güvenliğin daha üst düzey olması için kullanıcı adı verisinin yanında parola da istemektedirler. Burada SQL Injection atağının etkili olabileceği bir açık varsa aşağıdaki şekilde:
' or '1'='1
SQL verisini giriş verisi olarak gönderir isek uygulama tabanında çalışacak sorgu:
sorgu = "SELECT * FROM kullanicilar WHERE isim =' " + kullaniciAdi ' or '1' = '1 + " ';"
şeklinde olur. kullaniciAdi verisi ne olursa olsun '1'='1' koşulu sağlanacağından ve aradaki işlemin OR olmasından dolayı sorgu sonucu her zaman olumlu olacaktır ya da SQL sözdiziminin yorum satırı haline getirme karakterlerini kullanarak:
' or '1'='1' --
' or '1'='1' ({
' or '1'='1' /*
olumlu sonuç elde edilir. Bu karakterlerden sonra gelen tüm karakterler yorum niteliği kazanacaktır ve bir önemi kalmayacaktır.
olay bu arkadaşlar.
sözlükte orasını burasını paylaşanları ifşa eder bazen. uslu durmaz canlı bişi heralde.
Sözlüğümüzün korkulu rüyası olmuştur.
SQL injection, hazırlanmış bir programın kullanıcı ile etkileşime girdiği input alanlarına, sorguları değiştirmek şeklinde yapılır ve saldırının temel hedefi kullanıcı ile etkileşimde yapılan, kaydetme,giriş kontrolü,verileri açıklama sorgularıdır.
Sql injection saldırılarından korunmak için, bu etkileşim alanlarına (input, kullanıcının klavyeden gidi yapabildiği alanlar) bir denetim getirmektir. Öncelikle javascript ile hazırlanmış bir form kontrolü, ardından da özel karakterleri değiştiren ya da önlerine onları zararsız kılan ters slash karatkeri (\) ekleyen fonksiyonlar ile kontrolünü sağlayarak önüne geçebilirsiniz.
Sql injection saldırılarından korunmak için, bu etkileşim alanlarına (input, kullanıcının klavyeden gidi yapabildiği alanlar) bir denetim getirmektir. Öncelikle javascript ile hazırlanmış bir form kontrolü, ardından da özel karakterleri değiştiren ya da önlerine onları zararsız kılan ters slash karatkeri (\) ekleyen fonksiyonlar ile kontrolünü sağlayarak önüne geçebilirsiniz.
en önemli hack yollarından biridir. nasıl yapıldığına dair bir makale:
http://teknolog.radikal.c.../redhack-nasil-hackliyor/
http://teknolog.radikal.c.../redhack-nasil-hackliyor/
büyük sitelerin bile hacklenmesine sebebiyet verecek bir yöntem. nato, nasa gibi kurumların siteleri bu yöntemle hacklenmiştir.
lamerlerin en büyük silahlarından biri olan yöntem. acemi webmasterlerin başbelasıdır.
zamanında bir çok "büyük" sitenin çökmesine sebep olan ucuz yöntem. Şu zamanda da sql enjeksiyonu yapılmaktadır, ama enjeksiyon kodları artık bir insanın yazamayacağı kadar karmaşık... Bunun için araç-gereç, alet-erdavat kullanılıyor.
p.zevenk hacker'ların kullandığı ucuz yöntem.
genelde embesil lamerlerin kullandığı bir yöntem. özellikle hazır scriptler üzerinde uygulanır üretmek yerine yıkmayı tercih eden çoluk çocuğun işidir.
kullanıcıdan alınan veri ile dinamik sql cümlecikleri oluşturur ve web master işin ehli değilse sitelerin en ciddi açıkların başında gelir.
genel olarak or = satırı ile yapılırken aynı zamanda sql in comment our özelliği -- ile kullanılabilir. Hala bir çok sitede etkilidir. Ha kime ne faydası olur bunu yapmanın o ayrı konu.
kodlamada yapılan dikkatsizliklerin,unutkanlıkların,acemiliklerin yol açtığı zaafiyetin sebep oldugu url'den yada inputlardan veritabanına sorgu yaparak bilgi elde etmeye,bilgi eklemeye imkan tanıyan olayın ismi.
Gündemdeki Haberler
Güncel Önemli Başlıklar