Yeni SQL Injection Makalesi - SQL Injection neden dolayı oluşur ve Nasıl Korunulur?

Maalesef bu yazı gerçekten başlığını içermiyor, çünkü bu yazı dizisi çerçevesinde henüz korunma konusunu yazmayı düşünmüyorum. Ancak bazı temeller ve yolunuzu bulmanız için ipuçları içeriyor. Nihayet ilk adam akıllı içerik bir sonraki makalede, Union ile klasik SQL Injection exploiti.

SQL Injection neden dolayı oluşur ve Nasıl Korunulur?

Hatta kalın... (Son videodaki açığı düzeltme videosu da bu hafta içerisinde geliyor.)

 

eqzo - 17.02.2007

yeni sql makalelerini sabirsizlikla bekliyoruz..

Ferruh Mavituna - 31.01.2007

Bu XML i yukarida arkadaslarin da belirttigi gibi public bir folder da tutmaman gerekiyor, Ek olarak XPATH gibi bir dil kullaniyorsan XML uzerinde XPATH Injection konusunda da dikkatli olmani tavsiye ederim. Temel olarak SQL Injection ile ayni mantikta calisiyor.

tehlike - 31.01.2007

eger public bir dizinde degilse güvenlik sorunu olusturmaz.

Varol - 30.01.2007

@selim xml de datayi sifreleyerekmi tutuyorsun.

Martin McFly - 30.01.2007

Gmail contactlari xml den xss ile çaliniyor..yani xml de tutman bir güvenlik tehlikesi olusturur..

selim - 28.01.2007

Merhaba;
Yerimi bilemiyorum ama ben asp ile kodlama yaparken üye seviyesi de dahil bazi bilgileri xml ye aliyorum ve bu xml yi 30 dk de bir güncelleyerek veritabani üzerindeki yükü hafifletmeye çalisiyorum.Acaba bu güvenlik açisindan büyük bir tehlike mi teskil ediyor.
Tesekkür ederim

Yorum Yazın


Tüm yorumlar onaydan geçmektedir, bu işlem en uzun 30 dk. sürecektir. E-mail adresleri yeni yorumları bildirme harici hiç bir başka amaçla kullanılmamaktadır ve sitede gözükmemektedir.



Captcha Kodu