![]() |
|
||||
|
SQL injection mssql için ne gibi güvenlik önlemleri almalıyız.. Bu aralar çok konuşalan bir konu haline geldi..
Hela asp mssql de çok tehlikeli bir durum. Alıntı:
__________________
Aşk artık about:blank |
|
||||
|
id sorgularını ve bu replace olayını ayrıca bir yöntem daha var onuda yaptığın zaman dql injeksiyon senden korksun..
__________________
Cesaretin yoksa yolun açık olsun! |
|
||||
|
yöntemi yazarsan sevinirim çünkü mssql ile başıl feci biçimde dertte.
__________________
Aşk artık about:blank |
|
|||
|
<%function guvenlik(veri)
veri = Replace (veri ,"`","",1,-1,1) veri = Replace (veri ,"=","",1,-1,1) veri = Replace (veri ,"&","",1,-1,1) veri = Replace (veri ,"%","",1,-1,1) veri = Replace (veri ,"!","",1,-1,1) veri = Replace (veri ,"#","",1,-1,1) veri = Replace (veri ,"<","",1,-1,1) veri = Replace (veri ,">","",1,-1,1) veri = Replace (veri ,"*","",1,-1,1) veri = Replace (veri ,"/","",1,-1,1) veri = Replace (veri ,"\","",1,-1,1) veri = Replace (veri ,"'","",1,-1,1) veri = Replace (veri ,"-","",1,-1,1) veri = Replace (veri ,"'","",1,-1,1) veri = Replace (veri ,"^","",1,-1,1) veri = Replace (veri ,"select","",1,-1,1) veri = Replace (veri ,"update","",1,-1,1) veri = Replace (veri ,"join","",1,-1,1) veri = Replace (veri ,"delete","",1,-1,1) veri = Replace (veri ,"alter","",1,-1,1) veri = Replace (veri ,"create","",1,-1,1) veri = Replace (veri ,"drop","",1,-1,1) guvenlik=veri end function%> <%id= guvenlik(request.querystring("id"))%> Formlar için <%username= guvenlik(request.form("username")) password= guvenlik(request.form("password"))%> Bende bu şekilde kullanıyorum. En sık gelecek saldırılar tahminimce bunlar. Ve aynı şekilde bu kontrolü formlardan alınan verilerde de yapmak gerekli. Numeric kontrol malesef yetersiz kalıyor. |
|
||||
|
sorun zaten bide bunların hex ve ascii kodları ilede yapılabileceği buyüzden sayfalardaki kod miktarı artıyor.
__________________
Aşk artık about:blank |
![]() |
| Seçenekler | |
| Stil | |
|
|
Benzer Konular
|
||||
| Konu | Konuyu Başlatan | Forum | Cevaplar | Son Mesaj |
| Aramada Güvenlik ? | Baria | Google Arama | 5 | 2006-09-05 02:15 |
| Cause IRC Güvenlik Botu | ReksNet | ICQ IRC | 25 | 2006-06-11 00:58 |
| Sql Injection Önleme | dejafu | ASP .NET | 0 | 2006-06-03 01:55 |
| Php scriptler ve güvenlik | sanal | PHP | 10 | 2005-06-01 17:01 |
| Domain güvenlik | dll | Webmaster Genel Konular | 16 | 2005-05-04 20:56 |