SQL Açığı Kullanımı Nasıldır?? - Hacker'lik Okulu
SQL Açığı Kullanımı Nasıldır?? - Hacker'lik Okulu SQL Açığını inceleyelim öncesinde SQL Açığı ile ilgili yaptığımız tanımı tekrar hatırlayalım. SQL İnjection Açığı Web sitede SQL komutlarını çalıştırarak veri çekmeyi hedefleyen sunucuya yönelik bir güvenlik açığıdır. Birden fazla çeşidi bulunan geniş bir açıktır . Burada " SQL " dediğimiz şeyin ne olduğunu anlayalım. "Sql" bir database (veritabanı) programlama dilidir. SQL Açığı, Sql ile ilgili yapılan kodlama hatalarıyla ortaya çıkan bir açık türüdür. Buna göre, SQL Açığı olan bir sitede bazı SQL komutları kullanarak site yöneticisinin kullanıcı adı ve parola bilgilerine ulaşılabilir. Günümüzde on milyonlarca sitede Sql açığı bulunduğu gibi, devlet sitesi gibi önemli sitelerde de bu açık türüne rastlanır. Bir sitede SQL açığı olduğunu nasıl anlarsınız? Bunun el ile ve program kullanarak otomatik bir şekilde tarama yapma şeklinde iki seçeneği var. El ile taramanın...