Zoque.Forum
»
Kullanima hazir ASP online alisveris altyapisi
|
| Bit Pazarı Elinizden çıkarmak istediğiniz her türlü eşya için bu bölüme ilan verebilirsiniz. Ticari firmaların bölümü kullanılmasına izin verilmemektedir. |
![]() |
|
|
LinkBack | Seçenekler |
|
|
#31 (permalink) | |
|
Üyelik Tarihi: 19.06.2006
Yer: istanbul
Yaş: 24
Mesaj: 226
|
Re: Kullanima hazir ASP online alisveris altyapisi
Alıntı:
__________________
Estetik Detayda Gizlidir. |
|
|
|
|
|
|
#32 (permalink) | |
|
Üyelik Tarihi: 24.06.2006
Yer: İstanbul
Yaş: 22
Mesaj: 94
|
Re: Kullanima hazir ASP online alisveris altyapisi
Alıntı:
<% if Err<>0 Then ...(Admine sayfa,err line,err desc mail gönder.) End If %> Her sayfanın sonuna bir include yaparsın ve görebilirsin hataları anında müdahale edebilirsin. 7 seneye yakın ms application language ile uğraşıyorum fakat daha ASP ile e-ticaret sitesi yapacak kadar hala güvenmiyorum kendime ASP.NET olsa güvelik sorunları minimum derece olabilir. Neyse uzun lafın kısası bende ASP ile yazılmış bir sisteme kolay kolay güvenmem ama tabiki o programcılığa bağlı.
__________________
All Process about zero and one |
|
|
|
|
|
|
#33 (permalink) | |
|
Üyelik Tarihi: 24.06.2006
Yer: İstanbul
Yaş: 22
Mesaj: 94
|
Re: Kullanima hazir ASP online alisveris altyapisi
Alıntı:
Request.ServerVariables("QUERY_STRING") i alarak içersinde zararlı bir cümle veya int olarak belirlediğiniz Queryleri numeric olup olmadığını kontrol ettirebilirsiniz. Eğerki varsa ortak bir Error.ASP sayfası oluşturursunuz ve yönlendirme yaparsınız çoğu site SQL Injection (Microsoft Fransa en güzel örneği) ile deactive ediliyor. Mesela her linkte RandomizeID üretip gelen sayfayla her defasından tanımlanmış Session("RandomizeID") kontrolü yapılmalıdır. Ama tabiki win uygulaması yazılarak RandomizeID'ninde üstünden gelinebilir ürettiğiniz Mantığa bağlı Örnek bir ID ele alalım. 8 Karakterli olsun ilk 4 karakter Numeric 5. Karakter Harf veya vs. 6-8 karakter yani 3 karkter ise Karışık olsun. // Link.ASP <% RandmizeID = 9583a3Xs Session("RequestID") = RandmizeID %> <a href="Security.ASP?RequestId=<%=MD5(RandmizeID )%>"></a> <% '-----Security.ASP 'ilk 4 karakteri If isNumeric(MID(RequestID,1,4)) = False Then Response.Redirect("Error.ASP") End If '---------------- ilk Queryden gelen karakterlerin Uzunluğu belirlediğiniz kadarmı? If Len(RequestId)<>8 Then Response.Redirect("Error.ASP") End If '---------------- If MD5(Session("RandomizeID")) <> RequestID Then Response.Redirect("Error.ASP") End If %> En basit güvenlik örneği mesela. Düşündüğüm DLL'i yazarsam tabiki sizinle paylaşıcam.
__________________
All Process about zero and one |
|
|
|
|
|
|
#34 (permalink) | |
|
Üyelik Tarihi: 19.06.2006
Yer: istanbul
Yaş: 24
Mesaj: 226
|
Re: Kullanima hazir ASP online alisveris altyapisi
Alıntı:
__________________
Estetik Detayda Gizlidir. |
|
|
|
|
|
|
#35 (permalink) | |
|
Re: Kullanima hazir ASP online alisveris altyapisi
Alıntı:
ASP ile hazırlanmış E-ticaret siteleri http://www.ideefixe.com http://www.estore.com.tr http://www.yalcinlar.com.tr http://www.indexpazar.com http://www.aydinlarfoto.com http://www.alalimsatalim.com Daha yakına kadar http://www.hepsiburada.com http://www.bidolu.com |
||
|
|
|
|
|
#36 (permalink) |
|
Üyelik Tarihi: 24.06.2006
Yer: İstanbul
Yaş: 22
Mesaj: 94
|
Re: Kullanima hazir ASP online alisveris altyapisi
http://www.aydinlarfoto.com
http://www.aydinlarfoto.com/tm/departments.ASP?category_id=003':Response.End() http://www.alalimsatalim.com http://www.alalimsatalim.com/display...107017%20UNION ... http://www.indexpazar.com/ http://www.indexpazar.com/menu.asp http://www.ideefixe.com http://www.ideefixe.com/video/tanim.ASP?sid=PB106OIOEH1HRIZ40BFB'%20or%201='1 www.estore.com.tr http://www.estore.com.tr/product.ASP?sku=EK05061'%20or%201='1&dept%5Fid=900 00000&bid=&mscssid=5JFK9R90KKVU8MTEQUVDDK9Q%20A88E 97K6 www.estore.com.tr da hata oluşuyor fakat kendi yazdıkları Hata Sayfalarına yönlendiriliyor tablo ismini çözsen veritabanını ortadan kaldırabilirsin yani en önemlisi ' karakteri ASP de her yerde Convert edin çok tehlikeli SQL için ![]() ve ASP hala çok güvensiz...
__________________
All Process about zero and one Mesaj eKuzu tarafından 30.06.2006 (22:55) yeniden düzenlendi.. |
|
|
|
|
|
#37 (permalink) | |
|
Üyelik Tarihi: 19.06.2006
Yer: istanbul
Yaş: 24
Mesaj: 226
|
Re: Kullanima hazir ASP online alisveris altyapisi
Alıntı:
bu arada biz ASP den bahsediyoruz.. http://www.hepsiburada.com http://www.bidolu.com bu siteler aspx...
__________________
Estetik Detayda Gizlidir. |
|
|
|
|
|
|
#38 (permalink) | ||
|
Re: Kullanima hazir ASP online alisveris altyapisi
Alıntı:
Alıntı:
|
|||
|
|
|
|
|
#39 (permalink) | |
|
Üyelik Tarihi: 24.06.2006
Yer: İstanbul
Yaş: 22
Mesaj: 94
|
Re: Kullanima hazir ASP online alisveris altyapisi
@tesera
Alıntı:
He bunlar sana göre açık değilse tesera ozaman bilmem haklısın. Ayrıca Google yazdığı dile değil oluşturduğu yapay zekalara dikkat eder ve Google gibi yapının yani temelleri web üzerine kurulu dünyanın en değerli isimlerinden biri olan Google ' a kolay kolay hiç birşey olmaz şimdi microsoftu örnek veren olursa diye baştan söyliyim terzi kendi söküğünü dikemezmiş eskiden Hotmail.com da js cookie yedirip hesaplara giriliyordu sonra aspx oldu tabi.
__________________
All Process about zero and one |
|
|
|
|
|
|
#40 (permalink) | |
|
Re: Kullanima hazir ASP online alisveris altyapisi
Alıntı:
Bu sitelerin bir tanesinde de dediğiniz gibi kritik bir güvenlik açığı ( Sistemi etkileyecek ) varsa ispatlayın bende size hak vereyim. Mesaj tesera tarafından 30.06.2006 (23:26) yeniden düzenlendi.. |
||
|
|
|
Zoque'a hoşgeldiniz!