NeTCi~FoRuM Türk sineması seyret canlı,Yabancı Sinema online izle,Msn messenger ifadeleri, Avatar, gif, smiley, Resimli Siirler, izle, indir, Komik Resimler, programlar, Resimleri, Haberler
Google
 

Geri git   NeTCi~FoRuM Türk sineması seyret canlı,Yabancı Sinema online izle,Msn messenger ifadeleri, Avatar, gif, smiley, Resimli Siirler, izle, indir, Komik Resimler, programlar, Resimleri, Haberler > .:: Bilgisayar-İnternet Dünyası ::. > Bilgisayar Güvenlik

Bilgisayar Güvenlik Bilgisayar güvenliği,windows,Linux Güvenlik Dökümanları bilgi paylaşım bölümümüz.

Yanıtla
 
LinkBack Seçenekler Stil
Alt 04-12-2008, 11:48   #1 (permalink)
~~~α∂ı αşк ѕєвєвιмιη~~~
 
DaisY - ait Kullanıcı Resmi (Avatar)
Yasal Uyari !Dikkat Bagımlılık yaratır..!
 
Üyelik Tarihi: 15.08.2008
Üye No: 1295
Öneren: melodi72
Mesajlar: 2,462
Rep Puanı: 7969
Rep Gücü: 400

Para: 75,031.35
Banka: 0.00
Toplam Para: 75,031.35
Bağışla
DaisY has a reputation beyond repute DaisY has a reputation beyond repute DaisY has a reputation beyond repute DaisY has a reputation beyond repute DaisY has a reputation beyond repute DaisY has a reputation beyond repute DaisY has a reputation beyond repute DaisY has a reputation beyond repute DaisY has a reputation beyond repute DaisY has a reputation beyond repute DaisY has a reputation beyond repute
 Seviye: 40   Canlilik: 1462 / 1462
Çekicilik:820 / 1138
Tecrübe:0%
Hediyeler



Standart Web Uygulamalarında SQL Sorgularının Değiştirilebilmesi

Açıklama:

Web uygulamalarında bazı bilgilerin tutulabilmesi için SQL veritabanları kullanılmaktadır. Uygulama geliştiricileri bazı durumlarda kullanıcılardan gelen verileri beklenen veri türü ile karşılaştırma***** SQL sorguları içinde kullanmaktadırlar. Genel olarak problemler uygulama geliştiricinin SQL sorgularında anlam ifade edebilecek ; UNION gibi kötü niyetli karakterlere karşı bir önlem almadığı zaman ortaya çıkmaktadır. Bu durum kullanıcıya önceden planlanmamış uygulama düzeyinde erişim sağlayabilir. İçinde SQL sorgulama barındıran bir çok ürün SQL sorguları değiştirilebilmesine (SQL Injection) karşı savunmasızdır. Saldırganlar SQL sorgularını değiştirme tekniklerini web sitelerine ve uygulamalara zarar vermek amaçlı kullanmaktadırlar. SQL enjeksiyon ile saldırgan tablo yaratabilir değişiklikler yapabilir veritabanı üzerinde erişim sağlayabilir veya veritabanı kullanıcısının hakları doğrultusunda sunucuda komut çalıştırabilir.

Çözüm Önerileri:

Uygulamanın tüm bileşenlerinde kullanılan değişkenler için kontroller oluşturulmalı ve değişkene atanması beklenen veri türü ile kullanıcı girdisi karşılaştırılmalıdır. Beklenen girdi türünden farklı karakterler saptanması durumunda karakterler SQL sorgularında anlam ifade etmeyecek biçimde değiştirilmeli silinmeli veya kullanıcıya uyarı mesajı döndürülmelidir. Tercihen uygulamanın tamamı için geçerli olacak değişken türü ve atanabilecek girdi türünü parametre olarak alan ve kontrolleri yaptıktan sonra girdi kabul sonucu üreten sabit bir fonksiyon tercih edilmelidir.
__________________
ÖzeL İsimLeri ßüyük HarfLe ßaşLayara k Yazıorum
Yani {ADINI} Yani {SEVDANI} Dahası {ßİZİ}
Parantez İçinde (YaşadIkLarImIz) VaR
Aman Kimse DuymasIn (!)
Tırnak İçine AldIm"ßendeki Yeri"ni
Kem GözLerin NazarI DokunmasIn.!

DaisY isimli üye çevrimdışı   Alıntı Yap ve Yanıtla
Yanıtla

Bookmarks


Konuyu toplam 1 üye okuyor. (0 kayıtlı üye ve 1 misafir)
 
Seçenekler
Stil

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Para Görüntüleme Başına: 1.00
Para Konu Başına: 10.00
Para Cevap Başına: 2.00




Powered by vBulletin® Version 3.7.4
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0

Sitemap
4, 3, 5, 6, 7, 8, 11, 12, 10, 13, 14, 15, 16, 17, 18, 19, 20, 21, 22, 23, 24, 25, 26, 27, 28, 29, 30, 31, 32, 33, 34, 35, 36, 37, 38, 39, 40, 41, 42, 43, 44, 45, 46, 47, 48, 49, 50, 51, 52, 53, 54, 55, 91, 56, 57, 58, 59, 60, 61, 62, 63, 64, 65, 66, 69, 70, 71, 72, 73, 74, 75, 76, 77, 78, 79, 80, 81, 82, 83, 84, 85, 284, 88, 89, 295, 92, 93, 94, 95, 96, 97, 98, 99, 100, 101, 102, 103, 104, 105, 106, 108, 122, 285, 120, 113, 111, 112, 114, 115, 116, 117, 118, 119, 121, 123, 124, 125, 126, 127, 128, 130, 372, 374, 373, 375, 376, 131, 132, 133, 135, 136, 137, 138, 139, 140, 141, 142, 143, 144, 318, 280, 145, 146, 147, 168, 148, 149, 150, 151, 152, 153, 154, 155, 156, 157, 158, 159, 160, 161, 162, 163, 164, 165, 166, 167, 169, 170, 171, 172, 173, 174, 175, 176, 177, 179, 180, 181, 182, 183, 184, 185, 186, 187, 188, 189, 190, 191, 192, 193, 194, 195, 196, 197, 198, 199, 200, 201, 202, 203, 204, 205, 206, 207, 208, 209, 210, 211, 212, 213, 214, 215, 216, 217, 218, 219, 220, 221, 222, 223, 224, 225, 226, 227, 228, 229, 230, 231, 232, 233, 234, 235, 236, 237, 238, 239, 240, 241, 242, 243, 244, 245, 246, 247, 248, 249, 250, 251, 252, 253, 254, 255, 256, 257, 258, 259, 260, 261, 262, 263, 264, 265, 266, 267, 268, 269, 270, 271, 272, 273, 274, 275, 276, 277, 278, 279, 288, 282, 281, 344, 296, 283, 311, 286, 287, 289, 290, 291, 292, 293, 294, 297, 298, 299, 300, 301, 302, 303, 304, 305, 306, 307, 312, 308, 309, 346, 310, 313, 314, 315, 316, 317, 319, 320, 321, 322, 323, 324, 325, 326, 327, 328, 329, 330, 331, 332, 333, 334, 335, 336, 337, 338, 339, 341, 343, 345, 347, 348, 349, 350, 351, 352, 353, 354, 355, 356, 357, 377, 358, 359, 395, 360, 361, 362, 363, 364, 365, 366, 367, 368, 369, 391, 378, 379, 380, 381, 382, 383, 384, 385, 386, 387, 388, 390, 392, 393, 394, 396, 397, 398, 401, 402, 406, 405, 407, 408, 409, 410, 411, 412, 413, 414, 415, 416, 417, 418, 419, 420, 421, 435, 422, 423, 424, 425, 426, 427, 428, 429, 430, 431, 432, 433, 434, 442, 436, 437, 438, 439, 440, 441, 443, 444, 445, 446, 447, 448, 449, 450, 451, 459, 452, 453, 454, 455, 456, 457, 458, 460, 461,