<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
  <title>Ba&#351;ka bir kullan&#305;c&#305; olarak giri&#351; yapma - Yorumlar</title>
  <description>Ferruh Mavituna - Me, Myself and My Alter Ego...</description>
  <copyright>Ferruh Mavituna</copyright>
  <link>http://ferruh.mavituna.com</link>
  <lastBuildDate>Paz, 12 Şub 2012 18:49:46 +0200</lastBuildDate>
  <image>
    <title>Ferruh Mavituna</title>
    <link>http://ferruh.mavituna.com</link>
    <url>http://ferruh.mavituna.com/rss/rss.gif</url>
  </image>
  <item>
  <title>uykucu</title>
  <link>http://ferruh.mavituna.com/baska-bir-kullanici-olarak-giris-yapma-oku/</link>
  <author>uykucu</author>
  <pubDate>Per, 24 Nis 2008 16:25:44 +0200</pubDate>
  <description>           Tesekk&amp;#252;r ederiz ferruh bey. Aydinlatici bi d&amp;#246;k&amp;#252;man olmus..</description>
</item>
<item>
  <title>U238</title>
  <link>http://ferruh.mavituna.com/baska-bir-kullanici-olarak-giris-yapma-oku/</link>
  <author>U238</author>
  <pubDate>Per, 24 Oca 2008 10:32:06 +0200</pubDate>
  <description>           Sn Mavituna , mysql , mssql , acces vs Bir veritabani degil veritabani ile aradaki baglantiyi saglayan bir arac oldugunu veritabaninin sadece &amp;quot;dbms&amp;quot; den ibaret oldugunu soylemeyi sanirim unuttmus.&lt;br /&gt;&lt;br /&gt;</description>
</item>
<item>
  <title>KUZ3Y</title>
  <link>http://ferruh.mavituna.com/baska-bir-kullanici-olarak-giris-yapma-oku/</link>
  <author>KUZ3Y</author>
  <pubDate>Paz, 14 Eki 2007 16:53:14 +0200</pubDate>
  <description>           G&amp;#252;zel bir anlatim olmus .T$k</description>
</item>
<item>
  <title>The&#95;EsT</title>
  <link>http://ferruh.mavituna.com/baska-bir-kullanici-olarak-giris-yapma-oku/</link>
  <author>The&#95;EsT</author>
  <pubDate>Çar, 10 Eki 2007 21:06:49 +0200</pubDate>
  <description>           Merhaba..Videolarinizi anlatimlarinizi bir arkadasim araciliyya g&amp;#246;rd&amp;#252;m ve begendim...&amp;#223;en Web programlama,Pc Programlama alaninda ilgiliyim ancak bilgim az.Burdan yararli kaynaklar Bulacagima inanaiyorum.Basarilarinizin Devamini dilerim..Bide Edit Plus ne ise yariyor onu anlayamadim :S</description>
</item>
<item>
  <title>cianna</title>
  <link>http://ferruh.mavituna.com/baska-bir-kullanici-olarak-giris-yapma-oku/</link>
  <author>cianna</author>
  <pubDate>Çar, 07 Şub 2007 22:44:21 +0200</pubDate>
  <description>           b&amp;#252;y&amp;#252;ks&amp;#252;n baba&lt;img src=&quot;/mg/smilies/wink.gif&quot; width=&quot;21&quot; height=&quot;22&quot; alt=&quot;;)&quot; /&gt;</description>
</item>
<item>
  <title>THeReAT</title>
  <link>http://ferruh.mavituna.com/baska-bir-kullanici-olarak-giris-yapma-oku/</link>
  <author>THeReAT</author>
  <pubDate>Sal, 30 Oca 2007 13:43:40 +0200</pubDate>
  <description>           &amp;#199;ok Tesekk&amp;#252;r Ederim...</description>
</item>
<item>
  <title>Ferruh Mavituna</title>
  <link>http://ferruh.mavituna.com/baska-bir-kullanici-olarak-giris-yapma-oku/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Sal, 30 Oca 2007 13:36:43 +0200</pubDate>
  <description>           &lt;blockquote&gt;Sql Ouery Analyzer Programinin Download Linkini Verebilirmisiniz Acaba Ferruh Bey .... Cvbinizi Bekliyorum ...&lt;/blockquote&gt;&lt;br /&gt;SQL Server 2000 yada 2005 in icerisinde geliyor. Eger makaledeki 2005 Express i yuklersenizde o da Express Management ile geliyor ayni seyi onunla da yapabilirsiniz,</description>
</item>
<item>
  <title>THeReAT</title>
  <link>http://ferruh.mavituna.com/baska-bir-kullanici-olarak-giris-yapma-oku/</link>
  <author>THeReAT</author>
  <pubDate>Sal, 30 Oca 2007 13:18:37 +0200</pubDate>
  <description>           Sql Ouery Analyzer Programinin Download Linkini Verebilirmisiniz Acaba Ferruh Bey .... Cvbinizi Bekliyorum ...</description>
</item>
<item>
  <title>joy</title>
  <link>http://ferruh.mavituna.com/baska-bir-kullanici-olarak-giris-yapma-oku/</link>
  <author>joy</author>
  <pubDate>Cum, 26 Oca 2007 23:30:30 +0200</pubDate>
  <description>           yok yok.. kesin ben sabirsizim&lt;img src=&quot;/mg/smilies/smile.gif&quot; width=&quot;21&quot; height=&quot;22&quot; alt=&quot;:)&quot; /&gt; e hadi&lt;img src=&quot;/mg/smilies/smile.gif&quot; width=&quot;21&quot; height=&quot;22&quot; alt=&quot;:)&quot; /&gt;</description>
</item>
<item>
  <title>Ferruh Mavituna</title>
  <link>http://ferruh.mavituna.com/baska-bir-kullanici-olarak-giris-yapma-oku/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Sal, 23 Oca 2007 18:24:22 +0200</pubDate>
  <description>           &lt;blockquote&gt;Temel olarak ASP de ' ve &amp;quot; karakterlerini replace etmek yeterliydi. Peki replace metodu ile korunmaya &amp;#231;alisan sistemlerde SQL a&amp;#231;isindan baska ne gibi &amp;#246;nlem veya &amp;#246;nlemler alinilabilir?&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;En pratik yontem stringler i&amp;#231;in &lt;strong&gt;]SQL = replace(SQL, &amp;quot;'&amp;quot;, &amp;quot;''&amp;quot;)&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Yani tek tirnagi iki tane tek tirnakla degistirmek. Bu SQL Serverda tek tirnaktan ka&amp;#231;mak i&amp;#231;in kullanilir ayni JS de backslash ya da MySQL deki gibi. Meta Karakter konusunda bunu teorik olarak biraz anlatmaya &amp;#231;alismistim.&lt;br /&gt;&lt;br /&gt;Numerik beklenen datalar i&amp;#231;inse kirli sekilde CLng() kullanimi ya da Numerik datayi almadan IsNumeric() ile kontrol etme.&lt;br /&gt;&lt;br /&gt;Ek olarak daha iyi bir y&amp;#246;ntem prepared SQL Query leri ve Stored Procedure kullanmak.&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;normalde bilgisayarimizda query analyzerde yazdigimiz bu kodlari&lt;/blockquote&gt;&lt;br /&gt;Sonu&amp;#231; itibari ile kullanici adi inputuna girdiginiz SQL ler veritabaninda &amp;#231;alisiyor. Arkada &amp;#231;alisan SQL i kendi sisteminizde tekrar yazip (bazen tahmin etmeniz gerekir bazen zaten biliyorsunuzdur) orada kendi kendinize test edersiniz. Ondan sonrada esas kismi (injection kismini) alir ve inputa girersiniz. Islem tamam. &lt;br /&gt;&lt;br /&gt;&amp;#214;zetle ayni videoda oldugu gibi kullanacaksiniz.</description>
</item>
<item>
  <title>Mad</title>
  <link>http://ferruh.mavituna.com/baska-bir-kullanici-olarak-giris-yapma-oku/</link>
  <author>Mad</author>
  <pubDate>Sal, 23 Oca 2007 18:17:33 +0200</pubDate>
  <description>           yazdiklarinizin hepsini anladim elinize saglik fakat&lt;br /&gt;normalde bilgisayarimizda query analyzerde yazdigimiz bu kodlari&lt;br /&gt;sql injection deniyecegimiz bir sistem i&amp;#231;in nasil uygulayacagiz o kismini &amp;#231;&amp;#246;zemedim dogrusu? :S</description>
</item>
<item>
  <title>Fatih &#220;NAL</title>
  <link>http://ferruh.mavituna.com/baska-bir-kullanici-olarak-giris-yapma-oku/</link>
  <author>Fatih &#220;NAL</author>
  <pubDate>Sal, 23 Oca 2007 13:59:10 +0200</pubDate>
  <description>           &lt;blockquote&gt;D/*x*/R/**/OP members SQL c&amp;#252;mlecigi “DROP“ kelimesine dayali &amp;#231;alisan herhangi bir filtreyi ge&amp;#231;ecek.&lt;/blockquote&gt;(Herkesin Ferruh bu yorumu nerde yapmis der gibi bu c&amp;#252;mleyi aradigini g&amp;#246;rd&amp;#252;m. Makaleden alinti arkadaslar.)&lt;br /&gt;&lt;br /&gt;Bu durumda Replace(degisken, &amp;quot;drop&amp;quot;, &amp;quot;dro&amp;amp;#112;&amp;quot;, 1, -1, 1) gibi replace ler de ise yaramayacaktir.&lt;br /&gt;Ughh ... Temel olarak ASP de ' ve &amp;quot; karakterlerini replace etmek yeterliydi. Peki replace metodu ile korunmaya &amp;#231;alisan sistemlerde SQL a&amp;#231;isindan baska ne gibi &amp;#246;nlem veya &amp;#246;nlemler alinilabilir?</description>
</item>

</channel>
</rss>
