Kayıtlar

SQL Injection Nedir? etiketine sahip yayınlar gösteriliyor

SQL Injection Nedir? Bilgi Güvenliği İçin Test Araçları

Resim
SQL Injection Nedir? Web uygulamalarında bir çok işlem için kullanıcıdan alınan veri ile dinamik SQL cümlecikleri oluşturulur. Mesela "S ELECT * FROM Urunler " örnek SQL cümleciği basit şekilde veri tabanından web uygulamasına tüm ürün bilgilerini getirecektir. Bu SQL cümlecikleri oluşturulurken araya sıkıştırılan herhangi bir meta-karakter SQL Injection'a sebep olabilir. SQL için kritik meta karakter (') tek tırnaktır. Çünkü iki tek tırnağın arası string olarak algılanır. Diğer bir önemli meta-karakter ise (;) noktalı virgüldür, satırın bittiğini ve yeni satır başladığını bildirir. Manuel olarak ise tek tırnak meta karakterini tarayıcı ( Browser ) üzerinde şu şekilde deneyebiliriz; domain.com/urunler.aspx?id=20 bu isteğin sonuna (') tek tırnak konur. urunler.aspx?id=20' daha sonra site tarafından bir SQL hatası alınırsa SQL Injection yapılabileceğini göstermektedir zafiyet. Login Bypass Testi SQL Injection Saldırısının en basit ve kendi siten...