Zoque.Forum
Dirsek Teması:
Geri Dön Zoque.Forum » Diğer Bölümler » Bit Pazarı » Kullanima hazir ASP online alisveris altyapisi


Bit Pazarı Elinizden çıkarmak istediğiniz her türlü eşya için bu bölüme ilan verebilirsiniz. Ticari firmaların bölümü kullanılmasına izin verilmemektedir.

Yanıt
 
LinkBack Seçenekler
Old 30.06.2006   #31 (permalink)
CreaNext
 
CreaNext's Avatar
 
Üyelik Tarihi: 19.06.2006
Yer: istanbul
Yaş: 24
Mesaj: 226
Re: Kullanima hazir ASP online alisveris altyapisi

Alıntı:
ErincKuzu tarafından gönderilen mesaj:
Ben bir ASP,ASP.NET yazılımcısı olsamda asla ASP ile yazılımış bir uygulamayı kolay kolay satın almam malumunuz bill amcanın bıraktığı güvenlik açıkları .NET olsa gerçekten yüksek fiyatlara satın alabilirsin.

Yazılımın ne kadar profesyonelce olduğunu?
Set Rs = server.CreateObject("")

Dedikten sonra onu açık bırakmak mesela büyük bir yük getirir sunucuya.
100 kişinn aynı anda o sayfada Rs oluşturduğunu ve max 20 dakkika oluşan Objelerin server tarafında svchostta açık kaldığını işlemcinn %0,3 remin %0,10 dan çaldığını bi düşün?

Ayrıca Veritabanı tablolarınn yapısı büyük sorgularda bile anında cevap verebilecekmi yada datalar arttıktan sonra sistem Connection TimeOut mu olucak?
ya ASP & mssql ile alışveriş sitesi yapıyorum kardeş iştahımı kaçırdın valla ben baya bi güvenlik önlemi aldımda sen bu kadar detaylı bildiğine göre bize ASP de güvenliği artırmamız için bildiklerini paylaşmana sevinirim.
__________________
Estetik Detayda Gizlidir.
CreaNext şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 30.06.2006   #32 (permalink)
eKuzu
 
eKuzu's Avatar
 
Üyelik Tarihi: 24.06.2006
Yer: İstanbul
Yaş: 22
Mesaj: 94
Re: Kullanima hazir ASP online alisveris altyapisi

Alıntı:
daha haberdar olmadığı açıklardan işi satışa sunduktan sonra nasıl korunabilir ki?
Ozaman script yazıpta pazarlamaya kalkamayacak insan güvenemediğin yazılımından para kazansan bile elbet bir süre sonra oluşan hatalar sana geri dönücek şahsen şöyle bir tavsiyede bulunabilirim oluşan hata ve açıkların anında kontrol ve bildirimi için.

<%
if Err<>0 Then
...(Admine sayfa,err line,err desc mail gönder.)
End If
%>

Her sayfanın sonuna bir include yaparsın ve görebilirsin hataları anında müdahale edebilirsin.
7 seneye yakın ms application language ile uğraşıyorum fakat daha ASP ile e-ticaret sitesi yapacak kadar hala güvenmiyorum kendime ASP.NET olsa güvelik sorunları minimum derece olabilir.
Neyse uzun lafın kısası bende ASP ile yazılmış bir sisteme kolay kolay güvenmem ama tabiki o programcılığa bağlı.
__________________
All Process about zero and one
eKuzu şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 30.06.2006   #33 (permalink)
eKuzu
 
eKuzu's Avatar
 
Üyelik Tarihi: 24.06.2006
Yer: İstanbul
Yaş: 22
Mesaj: 94
Re: Kullanima hazir ASP online alisveris altyapisi

Alıntı:
CreaNext tarafından gönderilen mesaj:
ya ASP & mssql ile alışveriş sitesi yapıyorum kardeş iştahımı kaçırdın valla ben baya bi güvenlik önlemi aldımda sen bu kadar detaylı bildiğine göre bize ASP de güvenliği artırmamız için bildiklerini paylaşmana sevinirim.
@CreaNext Valla hocam yanlış anlamayın beni ama her önüne gelen script yazıp pazarlamaya kalkıyor ki lafım meclisden dışarı emred yanlış anlama sakın beni önemli olan scriptin fonksiyonelliği değil bana göre güvenliğidir scriptin dağları aşsın biri gelip o dağları yıkarsa ozaman hiç bir özelliği kalmaz. Şöyle bir DLL mantığı hazırlamayı düşünüyordum ben güvenlik için tabi her uygulamada değişik bir dll hazırlamak zorunda kalıcaksınız belki bir otomasyonada bağlanabilir.

Request.ServerVariables("QUERY_STRING") i alarak
içersinde zararlı bir cümle veya int olarak belirlediğiniz Queryleri numeric olup olmadığını kontrol ettirebilirsiniz.
Eğerki varsa ortak bir Error.ASP sayfası oluşturursunuz ve yönlendirme yaparsınız çoğu site SQL Injection (Microsoft Fransa en güzel örneği) ile deactive ediliyor. Mesela her linkte RandomizeID üretip gelen sayfayla her defasından tanımlanmış Session("RandomizeID") kontrolü yapılmalıdır.
Ama tabiki win uygulaması yazılarak RandomizeID'ninde üstünden gelinebilir ürettiğiniz Mantığa bağlı
Örnek bir ID ele alalım. 8 Karakterli olsun
ilk 4 karakter Numeric 5. Karakter Harf veya vs. 6-8 karakter yani 3 karkter ise Karışık olsun.

// Link.ASP
<%
RandmizeID = 9583a3Xs
Session("RequestID") = RandmizeID
%>
<a href="Security.ASP?RequestId=<%=MD5(RandmizeID )%>"></a>

<%
'-----Security.ASP

'ilk 4 karakteri
If isNumeric(MID(RequestID,1,4)) = False Then
Response.Redirect("Error.ASP")
End If
'----------------
ilk Queryden gelen karakterlerin Uzunluğu belirlediğiniz kadarmı?
If Len(RequestId)<>8 Then
Response.Redirect("Error.ASP")
End If
'----------------
If MD5(Session("RandomizeID")) <> RequestID Then
Response.Redirect("Error.ASP")
End If

%>

En basit güvenlik örneği mesela.
Düşündüğüm DLL'i yazarsam tabiki sizinle paylaşıcam.
__________________
All Process about zero and one
eKuzu şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 30.06.2006   #34 (permalink)
CreaNext
 
CreaNext's Avatar
 
Üyelik Tarihi: 19.06.2006
Yer: istanbul
Yaş: 24
Mesaj: 226
Re: Kullanima hazir ASP online alisveris altyapisi

Alıntı:
Request.ServerVariables("QUERY_STRING") i alarak
içersinde zararlı bir cümle veya int olarak belirlediğiniz Queryleri numeric olup olmadığını kontrol ettirebilirsiniz.
kardeş ne diyim DLL ini bekliyorum..
__________________
Estetik Detayda Gizlidir.
CreaNext şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 30.06.2006   #35 (permalink)
tesera
 
tesera's Avatar
 
Üyelik Tarihi: 21.04.2006
Yer: İstanbul
Yaş: 28
Mesaj: 394
Görsel: 28
Re: Kullanima hazir ASP online alisveris altyapisi

Alıntı:
CreaNext tarafından gönderilen mesaj:
ya ASP & mssql ile alışveriş sitesi yapıyorum kardeş iştahımı kaçırdın valla ben baya bi güvenlik önlemi aldımda sen bu kadar detaylı bildiğine göre bize ASP de güvenliği artırmamız için bildiklerini paylaşmana sevinirim.
Eğer o kadar kendinize güvenmiyorsanız hiç yazmayın.

ASP ile hazırlanmış E-ticaret siteleri

http://www.ideefixe.com
http://www.estore.com.tr
http://www.yalcinlar.com.tr
http://www.indexpazar.com
http://www.aydinlarfoto.com
http://www.alalimsatalim.com

Daha yakına kadar

http://www.hepsiburada.com
http://www.bidolu.com
__________________
Savaş çıkınca, ilk ölen gerçektir.

Tesera Fotograf Sergisi
tesera şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 30.06.2006   #36 (permalink)
eKuzu
 
eKuzu's Avatar
 
Üyelik Tarihi: 24.06.2006
Yer: İstanbul
Yaş: 22
Mesaj: 94
Re: Kullanima hazir ASP online alisveris altyapisi

http://www.aydinlarfoto.com
http://www.aydinlarfoto.com/tm/departments.ASP?category_id=003':Response.End()

http://www.alalimsatalim.com
http://www.alalimsatalim.com/display...107017%20UNION ...

http://www.indexpazar.com/
http://www.indexpazar.com/menu.asp

http://www.ideefixe.com
http://www.ideefixe.com/video/tanim.ASP?sid=PB106OIOEH1HRIZ40BFB'%20or%201='1

www.estore.com.tr
http://www.estore.com.tr/product.ASP?sku=EK05061'%20or%201='1&dept%5Fid=900 00000&bid=&mscssid=5JFK9R90KKVU8MTEQUVDDK9Q%20A88E 97K6

www.estore.com.tr da hata oluşuyor fakat kendi yazdıkları Hata Sayfalarına yönlendiriliyor tablo ismini çözsen veritabanını ortadan kaldırabilirsin yani en önemlisi ' karakteri ASP de her yerde Convert edin çok tehlikeli SQL için

ve ASP hala çok güvensiz...
__________________
All Process about zero and one

Mesaj eKuzu tarafından 30.06.2006 (22:55) yeniden düzenlendi..
eKuzu şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 30.06.2006   #37 (permalink)
CreaNext
 
CreaNext's Avatar
 
Üyelik Tarihi: 19.06.2006
Yer: istanbul
Yaş: 24
Mesaj: 226
Re: Kullanima hazir ASP online alisveris altyapisi

Alıntı:
tesera tarafından gönderilen mesaj:
Eğer o kadar kendinize güvenmiyorsanız hiç yazmayın.
yanlış yerden alıntı yaptın heralde. ben kendime güveniyorum sadece güvenlik adına yapabileceğimin fazlasını arıyorum. daha yazılanları okumadan öylesine yazmanın manası yok...

bu arada biz ASP den bahsediyoruz.. http://www.hepsiburada.com
http://www.bidolu.com bu siteler aspx...
__________________
Estetik Detayda Gizlidir.
CreaNext şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 30.06.2006   #38 (permalink)
tesera
 
tesera's Avatar
 
Üyelik Tarihi: 21.04.2006
Yer: İstanbul
Yaş: 28
Mesaj: 394
Görsel: 28
Re: Kullanima hazir ASP online alisveris altyapisi

Alıntı:
CreaNext tarafından gönderilen mesaj:
yanlış yerden alıntı yaptın heralde. ben kendime güveniyorum sadece güvenlik adına yapabileceğimin fazlasını arıyorum. daha yazılanları okumadan öylesine yazmanın manası yok...

bu arada biz ASP den bahsediyoruz.. http://www.hepsiburada.com
http://www.bidolu.com bu siteler aspx...
daha yakına kadar diye belirtmiştim gözünüzden kaçmış ASP.net olduğunu bende biliyorum.

Alıntı:
ErincKuzu tarafından gönderilen mesaj:
http://www.aydinlarfoto.com
http://www.aydinlarfoto.com/tm/departments.ASP?category_id=003':Response.End()

http://www.alalimsatalim.com
http://www.alalimsatalim.com/display...107017%20UNION ...

http://www.indexpazar.com/
http://www.indexpazar.com/menu.asp

http://www.ideefixe.com
http://www.ideefixe.com/video/tanim.ASP?sid=PB106OIOEH1HRIZ40BFB'%20or%201='1

www.estore.com.tr
http://www.estore.com.tr/product.ASP?sku=EK05061'%20or%201='1&dept%5Fid=900 00000&bid=&mscssid=5JFK9R90KKVU8MTEQUVDDK9Q%20A88E 97K6

www.estore.com.tr da hata oluşuyor fakat kendi yazdıkları Hata Sayfalarına yönlendiriliyor tablo ismini çözsen veritabanını ortadan kaldırabilirsin yani en önemlisi ' karakteri ASP de her yerde Convert edin çok tehlikeli SQL için

ASP hala çok güvensiz...
Bu sitelere hata verdirmeniz hiçbirşey ifade etmez. Bana bir tane güvenlik açığı gösterebilirmisiniz. Google a bile hata verdirebilirsiniz ama bu Google un yazıldığı dil güvensiz anlamına gelmez..
__________________
Savaş çıkınca, ilk ölen gerçektir.

Tesera Fotograf Sergisi
tesera şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 30.06.2006   #39 (permalink)
eKuzu
 
eKuzu's Avatar
 
Üyelik Tarihi: 24.06.2006
Yer: İstanbul
Yaş: 22
Mesaj: 94
Re: Kullanima hazir ASP online alisveris altyapisi

@tesera
Alıntı:
Bana bir tane güvenlik açığı gösterebilirmisiniz.
Veritabanın anında silinebilir yoksa bu sana göre güvenlik açığı değilmi o sitelerdeki tüm datalar excele aktarılabilir basit bir SQL Injection ile yada dataları tabloları başka bir servera kopyalana bilir.
He bunlar sana göre açık değilse tesera ozaman bilmem haklısın.
Ayrıca Google yazdığı dile değil oluşturduğu yapay zekalara dikkat eder ve Google gibi yapının yani temelleri web üzerine kurulu dünyanın en değerli isimlerinden biri olan Google ' a kolay kolay hiç birşey olmaz şimdi microsoftu örnek veren olursa diye baştan söyliyim terzi kendi söküğünü dikemezmiş eskiden Hotmail.com da js cookie yedirip hesaplara giriliyordu sonra aspx oldu tabi.
__________________
All Process about zero and one
eKuzu şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 30.06.2006   #40 (permalink)
tesera
 
tesera's Avatar
 
Üyelik Tarihi: 21.04.2006
Yer: İstanbul
Yaş: 28
Mesaj: 394
Görsel: 28
Re: Kullanima hazir ASP online alisveris altyapisi

Alıntı:
ErincKuzu tarafından gönderilen mesaj:
@tesera

Veritabanın anında silinebilir yoksa bu sana göre güvenlik açığı değilmi o sitelerdeki tüm datalar excele aktarılabilir basit bir SQL Injection ile yada dataları tabloları başka bir servera kopyalana bilir.
He bunlar sana göre açık değilse tesera ozaman bilmem haklısın.

Bu sitelerin bir tanesinde de dediğiniz gibi kritik bir güvenlik açığı ( Sistemi etkileyecek ) varsa ispatlayın bende size hak vereyim.
__________________
Savaş çıkınca, ilk ölen gerçektir.

Tesera Fotograf Sergisi

Mesaj tesera tarafından 30.06.2006 (23:26) yeniden düzenlendi..
tesera şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Yanıt

Etiketler
altyapisi , alisveris , online , asp , hazir , kullanima



 
Zoque'a hoşgeldiniz!
Zoque 27.02.1999 tarihinde yayın hayatına başlamış, paylaşıma dayalı bir oluşumdur. Tasarım, teknoloji, web, kültür ve sanat ana başlıkları altında bilgi paylaşımı ve benzer değerlere sahip katılımcıların birbirleriyle iletişime girmelerine imkan sağlar. "Az ama Öz" sloganından yola çıkarak, kaliteli ve nitelikli katılımı temel alır.

Saygın ve ciddi bir ortamda yardımlaşmak, haberleşmek, kendi bildiklerini diğer katılımcılarla paylaşmak isteyen, oluşumumuza düzenli katılımda bulunacağı inancını taşıyan konuklarımızı üye olmaya davet ediyoruz. [ » ]


Üye Girişi:

UslanmaM baktabul.com TEKplatform TEKplatform

En popüler ilk 100 etiket
Tag Cloud
acil adsl ajax