Webmaster Forumu

Geri git   Webmaster Forumu > Webmaster Kaynak Eğitim Tanıtım Hizmet > MySQL Veritabanı SQL

MySQL Veritabanı SQL SQL MySQL Access MSSQL Oracle Veritabani Database

Cevapla
 
LinkBack Seçenekler Stil
  #1 (permalink)   iTrader 
Alt 2008-03-23, 19:05
hakanizm - ait Kullanıcı Resmi (Avatar)
Gold Member
 
Üyelik tarihi: May 2006
Nerden: Nereye
Mesajlar: 1.051
Tecrübe Puanı: 3
iTrader: %0/0
hakanizm will become famous soon enough
Question Sql injeksiyon dedikleri benim başıma gelir mi ?

Bütün sorgularımı aşağıdaki gibi yapıyorum. Yani sanırım stored prosedure kullanmıyorum. Aşağıdaki normal aspx dosyası içerisinde kullandığım komutlar sql injeksiyon açığı mıdır ? Sitemi hackleyebilirler mi ?

PortakalSelect = New SqlCommand("Select Bresim, HaberId, ArsivTarihi, KategoriId, Kategoriler, Yazi, Rate, SUBSTRING(Baslik, 1, 60) as SPORTekBaslikTmp From items WHERE ArsivTarihi=(SELECT ogun FROM online) And KategoriId = 4 ORDER by Baslik", Portakalcon)
__________________
www.bursarehberi.net
Alıntı ile Cevapla

  #2 (permalink)   iTrader 
Alt 2008-03-23, 19:37
fan fan isimli üyemiz çevrimdışıdır. (Offline)
Senior Member
 
Üyelik tarihi: Feb 2007
Nerden: Nereye
Mesajlar: 526
Tecrübe Puanı: 2
iTrader: %100/1
fan is on a distinguished road
Standart

sqle dışardan veri almıyosunki bişey olsun
__________________
O Şimdi Jandarma / AĞRI
Alıntı ile Cevapla

  #3 (permalink)   iTrader 
Alt 2008-03-23, 19:40
hakanizm - ait Kullanıcı Resmi (Avatar)
Gold Member
 
Üyelik tarihi: May 2006
Nerden: Nereye
Mesajlar: 1.051
Tecrübe Puanı: 3
iTrader: %0/0
hakanizm will become famous soon enough
Standart

dışarıdan veri almaktan kastettiğin şey tam olarak nedir ?
başka bir siteden xml falan çekmek gibi birşey mi ?
__________________
www.bursarehberi.net
Alıntı ile Cevapla

  #4 (permalink)   iTrader 
Alt 2008-03-23, 23:15
Junior Member
 
Üyelik tarihi: Mar 2008
Mesajlar: 10
Tecrübe Puanı: 0
iTrader: %0/0
acemiyim is an unknown quantity at this point
Standart

hayır querystring veya form üzerinden veri almaktan bahsediyor.
Alıntı ile Cevapla

  #5 (permalink)   iTrader 
Alt 2008-03-23, 23:31
hakanizm - ait Kullanıcı Resmi (Avatar)
Gold Member
 
Üyelik tarihi: May 2006
Nerden: Nereye
Mesajlar: 1.051
Tecrübe Puanı: 3
iTrader: %0/0
hakanizm will become famous soon enough
Standart

Ben şimdi .aspx dosyamda aşağıdaki kodları da kullanıyorum. Bahsettiğiniz şey yoksa bu kodları kullanmak mı oluyor ?

GelenKatAd = Request.QueryString("KatAd")
GelenKatId = Request.QueryString("KatId")
GelenTarih = Request.QueryString("Tarih")
__________________
www.bursarehberi.net
Alıntı ile Cevapla

  #6 (permalink)   iTrader 
Alt 2008-03-23, 23:37
fan fan isimli üyemiz çevrimdışıdır. (Offline)
Senior Member
 
Üyelik tarihi: Feb 2007
Nerden: Nereye
Mesajlar: 526
Tecrübe Puanı: 2
iTrader: %100/1
fan is on a distinguished road
Standart

evet o bilgileri ziyaretçilerden alıyorsan filtre uygulaman gerekli zararlı kodları engellemek için.
__________________
O Şimdi Jandarma / AĞRI
Alıntı ile Cevapla

  #7 (permalink)   iTrader 
Alt 2008-03-24, 13:26
Junior Member
 
Üyelik tarihi: Jan 2008
Mesajlar: 31
Tecrübe Puanı: 0
iTrader: %0/0
local is an unknown quantity at this point
Standart

GelenKatId = cint(Request.QueryString("KatId")) bu şekilde önleyebilirsin.
Alıntı ile Cevapla

  #8 (permalink)   iTrader 
Alt 2008-03-24, 14:06
hakanizm - ait Kullanıcı Resmi (Avatar)
Gold Member
 
Üyelik tarihi: May 2006
Nerden: Nereye
Mesajlar: 1.051
Tecrübe Puanı: 3
iTrader: %0/0
hakanizm will become famous soon enough
Standart

Local Hay Allah senden Razı Olsun... Yani bu kadar kolay önlemek Birisi baya bi kod yazmıştı başka bir yerde moralim bozulmuştu
__________________
www.bursarehberi.net
Alıntı ile Cevapla

  #9 (permalink)   iTrader 
Alt 2008-03-24, 15:17
Member
 
Üyelik tarihi: Apr 2005
Nerden: Live in .NET
Mesajlar: 406
Blog Entries: 1
Tecrübe Puanı: 3
iTrader: %100/2
DincerAydogdu is on a distinguished road
Standart

Konuyla ilgili şurada bir cevabım var.
http://forum.iyinet.com/asp-net/8790...yer-miyim.html
__________________
Eğer bir yanlış yapacaksan, bari onu doğru yap...
Alıntı ile Cevapla

  #10 (permalink)   iTrader 
Alt 2008-04-02, 16:05
hakanizm - ait Kullanıcı Resmi (Avatar)
Gold Member
 
Üyelik tarihi: May 2006
Nerden: Nereye
Mesajlar: 1.051
Tecrübe Puanı: 3
iTrader: %0/0
hakanizm will become famous soon enough
Standart

Teşekkürler.
__________________
www.bursarehberi.net
Alıntı ile Cevapla

Cevapla

Seçenekler
Stil


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
İndexlemede başıma gelen sorun Permission Google Optimizasyon 11 2008-03-06 22:09
tag dedikleri şey. damAster Google Adsense 3 2007-08-30 02:12
Başıma Gelen!! Okuyun!! mexut Webmaster Genel Konular 25 2005-11-23 23:51
Google Jagger dedikleri ZIPPKIN Google Optimizasyon 3 2005-11-10 01:13
Umduğum başıma geldi alicanorg Internetten Para 14 2004-12-02 15:16


Bütün Zaman Ayarları WEZ +2 olarak düzenlenmiştir. Şu Anki Saat: 17:17 .


Powered by vBulletin® Version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.2.0

Firefox