Konu Başlığı: SQL açıkları hakkında !
View Single Post
Sponsorlu Bağlantılar
Zoque.Forum
Advertisement
Old 08.05.2007   #3 (permalink)
absconder
 
absconder's Avatar
 
Üyelik Tarihi: 09.12.2000
Yer: istanbul
Yaş: 30
Mesaj: 1,973
Re: SQL açıkları hakkında !

Alıntı:
ozhim tarafından gönderilen mesaj: Mesajı Görüntüle
pardon arkadasım,
ftp yi ele geciren hacker
ftp de bir ASP dosyası yaratıp

<%
Set SecurityDb = server.CreateObject("DbConnect.DbConn")
response.write SecurityDb.DbSelect("12345")
%>

seklinde bir kod yazarsa bu zeki hacker arkadaslar

karsısına

sqloledb;Data Source=Aron1;Initial Catalog=pubs;User Id=sa;Password=asdasd;

bu satır cıkmazmı ?
geriye connection string yerine, parametresi SQL ifadesi olan bir fonksiyonu dll içine yerleştirip (SQL injection içn kontroller ile beraber), geriye recordset gönderilirse problem kalacağını sanmıyorum. yalnız, recordsetten connection ve connectionstring elde edilemediğine emin değilim.
__________________
"oturduğum mahallenin yolları çamurluydu, boyalı ayakkabı giysem bile, o yollardan geçtikten sonra çamurlanmamaları mümkün değildi. hayatım da böyle." yılmaz güney
http://www.sipidik.com
absconder şu an çevrimdışı   Mesajdan alıntı yaparak yeni bir cevap ekleyin