|
|
#11 (permalink) |
|
Üyelik Tarihi: 13.07.2000
Yer: LND
Mesaj: 4,279
|
Re: sql injection engellemek
Taglar yazilmasi konusu da su sekilde ASP' de server.HTMLEncode() PHP de ise htmlentities() isinizi gorecektir ama burada whitelist filtreleme daha da onemli. Ek olarak tabii ki girilen data Javascripte yada benzer bir HTML blokunun icine attribute olarak vs. gidiyorsa o zaman ekstra bir kac daha onlem almak lazim olabiliyor.
__________________
FERRUH.MAVİTUNA - İnanmıyorum, yeni site! |
|
|
|
|
|
#12 (permalink) |
|
Re: sql injection engellemek
sevgili soul,
elbetteki guvenlik web yazilim dilleri ile tam manasi ile saglanamaz.. arrayler, replaceler vs . bunlari direksiyon kilidi gormek te fayda var... hirsizda zaman kaybi hissini uyandirma.. ve yukarida yazdigim kod ile bunu uzun zamandir saglayabilriyoum ancak guvenligi server uzerindeki islemleri analiz ederek aliyorum.. boylece sitelerin acilmasini turlu caselerle agirlastirmamis oluyorum.. |
|
|
|
|
|
|
#13 (permalink) | ||
|
Üyelik Tarihi: 13.07.2000
Yer: LND
Mesaj: 4,279
|
Re: sql injection engellemek
%100 guvenlik degil ama biz %99 kod guvenliginde bahsedelim ancak yukaridaki kodda cok ciddi hatalar var mesela en ciddi ve basit saldirganlarin bile farkedebilecegi hata su:
Alıntı:
Alıntı:
__________________
FERRUH.MAVİTUNA - İnanmıyorum, yeni site! |
||
|
|
|
|
|
#15 (permalink) |
|
Üyelik Tarihi: 07.01.2007
Yer: Adana
Yaş: 21
Mesaj: 103
|
Re: sql injection engellemek
Zaten Programcılar Programlarının lisanssız kullanımını engellemek için yazdıkları savunma mekanizmalarını kesinlikle kırılmaz bu sistem diye yazmıyorlar. Öyle değilmi ? Nasıl biraz daha uğraştırır da bıktırırz Cracker ı diye düşünüyorlar. O yüzden kimse % 100 güvenli diye bir teşhis koyamaz. En azından Ben öyle düşünüyorum.
|
|
|
|
|
|
#16 (permalink) | ||
|
Üyelik Tarihi: 13.07.2000
Yer: LND
Mesaj: 4,279
|
Re: sql injection engellemek
Alıntı:
On emirden bir tanesi; Alıntı:
Ancak webde durum bu sekilde degil. Webde kirilamaz kod var. Yani durum soyle webdeki kirilamaz kod her an kirilabilir, yeni acik cikar, bir sey unutulmustur vs. Bu %100 guvenlik yoktur konusuna giriyor. Ancak client' taki kod sadece an meselesi herkes biliyorki yeterli vakit harcaninca `kesinlikle` kirilacaktir, cunku client side daki guvenlik mekanizlamlari `security through obscurity` diye tabir edilen saklamaya / giuzlemeye dayali guvenliktir ve eninde sonunda kirilmaya mahkumdur.
__________________
FERRUH.MAVİTUNA - İnanmıyorum, yeni site! |
||
|
|
|
|
|
#17 (permalink) | |
|
Üyelik Tarihi: 07.01.2007
Yer: Adana
Yaş: 21
Mesaj: 103
|
Re: sql injection engellemek
Alıntı:
|
|
|
|
|
|
|
#18 (permalink) | |
|
Üyelik Tarihi: 23.10.2005
Yer: Eregli
Yaş: 21
Mesaj: 60
|
Re: sql injection engellemek
Alıntı:
![]() PHP programcilari bu duruma karsi soyle bir cozum uyguluyorlar genelde; PHP Code:
__________________
http://www.benzinliktekiadam.com |
|
|
|
|
| Sponsorlu Bağlantılar | |
|
Zoque.Forum
Reklam
|
|
Zoque'a hoşgeldiniz!