SQL Injection Video
Video SQL Injection ile login sayfasının geçilmesini ve birinci bölümde henüz anlatılmamış ama bir sonraki bölümde anlatılacak olan başka bir kullanıcı olarak üye girişi yapma işlemini de içeriyor.
Aslinda SQL Injection'la logine karsi karakter sinirlamasi getirmek epeyce etkili olabilir... ", ', - , vb. karakterlerin girisi engellenebilir...
çok güzel ve basit(belki biraz fazla:P) bir sekilde anlatmissin. konu hakkinda az çok bilgim vardi ama yine de çok isime yarayacak. ve yine; her zamanki gibi sana yakisan bir seyler yapmissin:)
tesekkürler
Süper bir çalisma olmus..
Cok sabirsiz görünmek istemiyorum ama, bir sonraki makale ne zaman gelecek![]()
Cok sabirsiz görünmek istemiyorum ama, bir sonraki makale ne zaman gelecek
Bir lokantadayiz diyelim.. Cok acikmisiz.. ve sadece yemegin tadina bakip yemegin hazirlanmasini bekliyoruz.. Ne kadar zor bi bekleyis oldugunu tahmin edebilirsiniz..
dün gece aklima geldi, videoda açik nasil kapatilir diye de bir bölüm olsa daha iyi olmaz mi?
dün gece aklima geldi, videoda açik nasil kapatilir diye de bir bölüm olsa daha iyi olmaz mi?
Müzik benide bitirdi![]()
Yok ferruh bey ben anlatamadim.
Yok ferruh bey ben anlatamadim.
Saldirgan table daki kullanicilari bilmiyorki benim tablomda misal admin diye birsey yok abdurrahman, sadullah, hudavendigar gibi userlar var. Sorgu yaptiramadigi sürece sadece ilk kullaniciyla login olabilir degilmi. fake olarak ilk kullanicinin yetkilerini null geçebiliriz bu da bir yöntem olabilir heralde![]()
bunun yerine wink ile hazirlamayi tercih ederim.
Fakat istedigi bir kullaniciyi alabilme yöntemi varmi?
Çok güzel bir video olmus.. Tutorial da da bahsettim.
Bu injectionlarla table daki ilk kullanici login olabiliyor. Fakat istedigi bir kullaniciyi alabilme yöntemi varmi? Yani sonuçta adam benim table imda abdulvahap diye birisinin oldugunu bilmiyor degilmi ID sinide bilemiyor. or ile esitligi saglayip geçisi ID si 2 olan kullanici ile yapmak gibi bir injection tarzi varmidir acaba?
hizlica baktim listenize, satin alinmis yazilimlar arasinda göremedim.
Üzgünüm ben 599$ vererek bir captivate lisansi alamam çünkü alsam bile ben bu sekilde aldigim bir lisansin parasini herhangi bir sekilde çikaramam..
bunun yerine wink ile hazirlamayi tercih ederim.
http://www.debugmode.com/wink/
her ne kadar açik kaynak kodlu olmasa da sonuçta ücretsiz..
ve saniyorum yukarida hazirladiginiz tutorial'in aynisini wink ile de hazirlayabilirsiniz. Yani captivate deki özellikleri kullanmayacaksam neden bu kadar para vereyim.
ama eger captivate 'in rahatligini söylüyorsaniz : evet gerçekten kendisi otomatik olarak suraya tiklandi vs. yaziyor .. Onlar üzerinde degisiklik yapmam tutorial hazirlama süresini kisaltiyor..interaktif tutorial hazirlamak mümkün.. birseyleri anlattiktan sonra kullanicinin da adim adim flash üzerinden belirli islemleri yaparak tekrar etmesi mümkün.. bu özellikleri kullanmayacaksam da wink ile devam ederim.
captivate lisansli mi yoksa deneme sürümümü kullaniyorsunuz ??
deneme sürümü ile hazirlamayip buraya koymanin bir problemi varmi ??
captivate lisansli mi yoksa deneme sürümümü kullaniyorsunuz ??
deneme sürümü ile hazirlamayip buraya koymanin bir problemi varmi ??
wink gibi ücretsiz bir yazilim da kullanilabilir fakat captivate çok çok daha kaliteli.
Soru / cevap haline dönmesinde hiç bir zarar yok sorulari da çok sorulan sorular gibi ekstradan bir yere toplayip onlari da günnceleyegiz insallah bu sayede çok sorulan sorulari da cevaplamis oluruz.
hi' or 1=1 --
1=1 AND 1=2 > Yanlis
1=1 OR 1=2 Dogru (cunku iki olasiliktan biri dogru)
username='bilmem' OR 8587697986745785=8587697986745785 > Dogru
Bir sorum olacak.."Soru cevap" haline getirmek istemem yorum bölümünü fakat, arkadaslar icinde aciklayici olacaktir.. Username ve Password bölümünde kullanilacak 'OR"=' veya admin'-- kodlari yerine, ben bir login sayfasinda hi" or 1=1 -- kodlariyla login olabildim.. Bu kodu bulana kadar onlarca kod denedim.. Bu denenecek kodlarin calisma mantigi veya hangisinin nerde hangi sekilde kullanabileceginin bir aciklamasi var mi? yoksa deneme yanilma yonteminemi basvurmamiz gerekiyor..
Saygilarimla..
Ellerinize saglik.. Sonunda bekledigimiz an geldi, gercekten size yakisir sekilde kaliteli bir is cikarmissiniz.. Tebrikler.. Takipteyiz..![]()
Tesekkurler, Sesi bilgisayar ile yaptim.
Eline saglik Ferruh,
merak ettigim birsey var.
Seslendirmeyi kime yaptirdin?
:)
Tüm yorumlar onaydan geçmektedir, bu işlem en uzun 30 dk. sürecektir. E-mail adresleri yeni yorumları bildirme harici hiç bir başka amaçla kullanılmamaktadır ve sitede gözükmemektedir.