folder Tahribat.com Forumları
linefolder Bilişim Güvenliği
linefolder Sql Enjeksiyon Bir Çok Kişiyi Yakıyor



Sql Enjeksiyon Bir Çok Kişiyi Yakıyor

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    BuZuL
    BuZuL's avatar
    Kayıt Tarihi: 09/Eylül/2005
    Erkek

    abi şimdi milletimizin bi şeysini ne derler ona dert diyelim :)))


    abi sql enjeksiyon dedikleri olay varya asp de engellioz nasıl engellioz durun gösterim


    <%
    Function  Guvenlik(Yasak)
    Yasak = Replace (Yasak ,"=","",1,-1,1)
    Yasak = Replace (Yasak ,"&","",1,-1,1)
    Yasak = Replace (Yasak ,"*","",1,-1,1)
    Yasak = Replace (Yasak ,",","",1,-1,1)
    Yasak = Replace (Yasak ,"?","",1,-1,1)
    Yasak = Replace (Yasak ,"%","",1,-1,1)
    Yasak = Replace (Yasak ,"'","",1,-1,1)
    Yasak = Replace (Yasak ,Chr(34),"",1,-1,1)
    Yasak = Replace (Yasak ,"'","",1,-1,1)
    Yasak = Replace (Yasak ,"/","",1,-1,1)
    Yasak = Replace (Yasak ,"\","",1,-1,1)
    Yasak = Replace (Yasak ,"<","",1,-1,1)
    Yasak = Replace (Yasak ,">","",1,-1,1)
    Yasak = Replace (Yasak ,"And","",1,-1,1)
    Yasak = Replace (Yasak ,"Or","",1,-1,1)
    Guvenlik = Yasak
    End  Function
    %>


    ha şimdi burada devletimize ve milletimize çok görev düşüor ne gibi


    adamın adı orçun diyelim mesela


    abi adam orçun yazarsa or gider çun kalır abi olurmu böle bişe nerde bu adamın isminin yarısı bakın bunun vebali çok büyük kimse kalkamaz altından yazık günah olarmı böle şey yahuuvv buradan sikuelcilere (kısaca : sql) sesleniom buna bi çözüm bulun kardişim :D olmas böle olmas olmas nerde bu devlet nerde bu devlet


    Burdan yetkililere sesleniom duyun lan buzulu tamam yiter bu kadar yazı kaybloun gözüm görmesin


    DAĞDA ÜÇ BEŞ KOYUN SÜRÜSÜ, TUTTURMUŞ BİR KÜRDİSTAN TÜRKÜSÜ, ELİNE ALMIŞ BAYRAK DİYE BİR MASA ÖRTÜSÜ, SATSAN BEŞ PARA ETMEZ NE DİRİSİ NE DE ÖLÜSÜ, SOYU SOYSUZ OLAN SENSİN TOPRAK SENİN NEYİNE, İTE İTLİK YAPIP KAFA TUTMA BEYİNE, ANLASA DEDİĞİMİ SOKAKTAKİ KÖPEK AĞLAR HALİNE, DUY ULAN SOYSUZ NE MUTLU TÜRKÜM DİYENE.......
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    BeyazSeytan
    BeyazSeytan's avatar
    Kayıt Tarihi: 17/Temmuz/2005
    Erkek

    aga sql enj nin geyik ile ne alakasi waer :) geğin boynuzlari mi oluyor :) enj kismi :)
    + or gidip cun kalmasi onemli neden dersen cun da baska birisinin bilgisi ola bilir. ama Or da ve and te ben ASCII karsiğia ceviriyorum karakterşerden bir tanesini.


    <% if not hayat.eof then hayat.close %>
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    BuZuL
    BuZuL's avatar
    Kayıt Tarihi: 09/Eylül/2005
    Erkek
    evet bizde arahman ile öle bişe bulduk mesela adam or yazıyorsa 0r olarak çeviriyor böylece sql enjeksiyon kalmıyor :D

    DAĞDA ÜÇ BEŞ KOYUN SÜRÜSÜ, TUTTURMUŞ BİR KÜRDİSTAN TÜRKÜSÜ, ELİNE ALMIŞ BAYRAK DİYE BİR MASA ÖRTÜSÜ, SATSAN BEŞ PARA ETMEZ NE DİRİSİ NE DE ÖLÜSÜ, SOYU SOYSUZ OLAN SENSİN TOPRAK SENİN NEYİNE, İTE İTLİK YAPIP KAFA TUTMA BEYİNE, ANLASA DEDİĞİMİ SOKAKTAKİ KÖPEK AĞLAR HALİNE, DUY ULAN SOYSUZ NE MUTLU TÜRKÜM DİYENE.......
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    a4tech
    a4tech's avatar
    Kayıt Tarihi: 21/Temmuz/2005
    Erkek
    ne kadar ezik bi dil bu ya. php olsa get method dan gelen veriyi addslashes(); fonksiyonuna alıcaksın.

    orneğin 'or' gibi bir veri geldi diyelim sen bunu sql sorgusunda kullanıyorsun addslashes(); yapınca şu sekilde cevirio : \'or\' boylece sql sorgusu hata vermiyor rahat rahat kullanıosunz. boş verin abi asp yi bu devirde asp mi kalmış :)
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ir2
    ir2's avatar
    Bilgi/Destek Madalyası Developer Madalyası
    Kayıt Tarihi: 10/Mayıs/2003
    Erkek
    or u falan niye değiştiriyosunki sadece ' karakteri '' yapılır " karakteride "" yapılır gerisi gereksiz adam sorgudan çıkmadıkdan sonra istediği kadar or yazsın saçma salak functionlar yazmayın
Toplam Hit: 12173 Toplam Mesaj: 5