Özel Arama

ASP.NET ile SQL Enjeksiyondan korunmak…






Vereceğim örneği sistemimiz üzerindeki giriş sayfalarında yaptığımız olayın mantığından bahsederek açıklayayım.

Giriş sayfalarındaki en basit mantık 2 adet textbox girişi (genellikle birisi kullanıcıadıdiğeri de şifre için kullanılır), 1 tane de sayfanın post edilmesi için bir butondur. Kodlama mantığıise; textbox’lara girilen değerlerin buton’a basıldıktan sonra dinamik bir Sql sorgusu ve herhangi bir veri okuma yöntemiyle {genellikle bu iş için DataReader -MSSQL için SqlDataReader daha uygundur- kullanılır } kullandığımız veritabanıüzerindeki verilerle eşleştirilip sistemde sadece kullanıcıların görebileceği alana geçiş yapılır. Buraya kadar her şey mantığa uygun ve sorun yok. Veritabanında kayıtlıolan kullanıcıbu şekilde giriş yapabiliyor. Peki ya bu durumun istismarısöz konusu olursa o zaman ne yapacağız? İlk önce bu sorunun cevabıiçin bu durumun nasıl istismar edilebileceğini açıklamak gerekir. Bunu örnek vererek açıklayayım.

Devamı »

Tags: Convert, sql.injection

SQL Enjekte Geniş İçerik [Örnekli]

Dünya çapında bir ağ diyebiliriz. 20. yüzyılda gereken değerini yükseltmiş ve istediği yere ulaşmış bir kod yığını. Hükümet ve bazıiş alanlarıinternet konusunda güvenilir bir veri arayışıiçindeydiler ve bir teklif sonucu SQL ortaya çıktı. Yine de güvenliği arttırmak için hayatımıza giren SQL kodlarında kritik güvenlik çıkışlarıile hayatımızdaki internet güvenliğine bir bakıma engel olmaktadır. Emniyetli uygulamalarıinşa etmek, ortaya koymak, geliştirmek ve herhangi bir yazılım ürününün gerçek bir bileşeni olduğunu saptamak amacıyla ortaya çıkmış bir veri türüdür.
Devamı »

Tags: İnjektion, Convert, declare, Fso, SQL


Copyright © 2008 Mp3 Şarkı sözleri Youtube sxe download indir gfi yükle mp3 indir albüm indir lyrics free rapidshare.com yutup.com Flash Oyunlar,. All rights reserved.
free hit counters

Site İstatistiklerisXe 6.9 mustafa filmi izle web tasarım digikanal