Konu Başlığı: sql injection engellemek
View Single Post
Sponsorlu Bağlantılar
Zoque.Forum
Advertisement
Old 11.01.2007   #16 (permalink)
soul
 
soul's Avatar
 
Üyelik Tarihi: 13.07.2000
Yer: LND
Mesaj: 4,284
Re: sql injection engellemek

Alıntı:
teknoemin tarafından gönderilen mesaj: Mesajı Görüntüle
Zaten Programcılar Programlarının lisanssız kullanımını engellemek için yazdıkları savunma mekanizmalarını kesinlikle kırılmaz bu sistem diye yazmıyorlar. Öyle değilmi ? Nasıl biraz daha uğraştırır da bıktırırz Cracker ı diye düşünüyorlar. O yüzden kimse % 100 güvenli diye bir teşhis koyamaz. En azından Ben öyle düşünüyorum.
Bunun dogru olmak ile birlikte konsepti karistirmamak lazim.

On emirden bir tanesi;

Alıntı:
Client Side Guvenlik Yoktur!
Yani bir kod client' ta calisiyorsa o kod kirilabilir bu yuzden lisanssiz kullanimi engellemek icin yazilan yazilimlar bunu soyluyor. Cunku onlar da biliyorki bu kirilabilir.

Ancak webde durum bu sekilde degil. Webde kirilamaz kod var.

Yani durum soyle webdeki kirilamaz kod her an kirilabilir, yeni acik cikar, bir sey unutulmustur vs. Bu %100 guvenlik yoktur konusuna giriyor.

Ancak client' taki kod sadece an meselesi herkes biliyorki yeterli vakit harcaninca `kesinlikle` kirilacaktir, cunku client side daki guvenlik mekanizlamlari `security through obscurity` diye tabir edilen saklamaya / giuzlemeye dayali guvenliktir ve eninde sonunda kirilmaya mahkumdur.
__________________
FERRUH.MAVİTUNA - İnanmıyorum, yeni site!
soul şu an çevrimdışı   Mesajdan alıntı yaparak yeni bir cevap ekleyin