![]() |
|
|||
|
Merhaba Arkadaşlar,
Ben yeni yeni php öğreniyorum.Sizlere sormak istediğim kendi yazdığınız php scriptleriyle ilgili ne tür güvenlik tedbirleri alıyorsunuz ? Bu önlemleri başlıklar altında toplasak ve sonra sınıflandırıp bu topic i de sticky yapsak ne güzel olurdu. İlgilenen arkadaşlara şimdiden teşekkür ederim. |
|
||||
|
Scriptlerde güvenlik demek matematikdeki gibi her ihtimali göz önünde bulundurmak demektir,
Form ile veri taşırken veya sayfadan sayfaya geçerken explorer adres şubugunda oynama yapılabileceğini, özel bi program yazılıp sitenizin belirli bir sayfasının çalıştırılabileceğini vs.. düşünerek hareket etmeli ve en doğru sonuca ulaşmayı sağlamalısınız. Form yolu ile sayfadan sayfaya veri taşırken mümkün olduğunca post methodu kullanılmalı ama profesyonellerin de olduğu unutulmamalıdır, hatta en az sizin kadar bilgisi ve mantığı olan kişilerin sitenizi ziyaret ettiğini düşünün ki göze çarpmaz diye düşündüğünüz şeylerin görülebileceğini unutmayasınız ![]() |
|
||||
|
graf von beelzebub ben 1. dediğine pek dikkat etmiyorum bu ne gibi güvenlik açığına neden olabilir? Mesela ben id numarasına göre veritabanından select yaptırıyorsam ve kategorilerin id lerinin sütunlarıda integer tanımlıysa adam oraya string girerek bunu nasıl kötüye kullanabilir? Sırf meraktan sordum.
|
|
||||
|
Kod:
$query = "UPDATE usertable SET pwd='$pwd' WHERE uid='$uid'"; http://mysite/code.php?uid=' or uid like 'admin Gibi basit bir ornekle magic_quotes kapali ve register_globals acikken sorgu UPDATE usertable SET pwd='$pwd' WHERE uid='' or uid like 'admin'"; donusmektedir ve superuser'in sifresini onaysiz degistirebilir.
__________________
peace love union respect |
|
||||
|
@cpa
zaten yazmışım adam sql injection yapabilir hiçbir kontrolden geçirmessen diye hemen ardındaki cümlede.2 arkadaşta örneklerle anlatmış nası olacagını zaten tabi senin veritabanındaki tablo isimlerini alanlarını kim bilir diye dusunebilirsin ama sql'den cok iyi anlayan biri hic beklemedigin seylere sebep olabilir, ne biliyim bi sekilde subquery islettirir sen farkında olmadan istemedigin seyler ortaya cıkar.sonucta maksat güvenlik ve her durumu göz onunde bulundurmak gerekiyo, illaki oyle yapacaksın diyede birsey yok sonucta... |
![]() |
LinkBacks (?)
LinkBack to this Thread: http://forum.iyinet.com/php/13491-php-scriptler-ve-guvenlik.html
|
||||
| Konuyu Başlatan | For | Type | Tarih | |
| PHP [Arşiv] - Sayfa 8 - Webmaster Forumu | This thread | Refback | 2008-05-15 14:59 | |
| Seçenekler | |
| Stil | |
|
|
Benzer Konular
|
||||
| Konu | Konuyu Başlatan | Forum | Cevaplar | Son Mesaj |
| Scriptler aranıyor | burnman999 | Script Satışı Siparişi | 16 | 2008-05-08 17:53 |
| Asp ve Php Lyrics ScriptLer | keyfinebak.com | Reklam ve Reklam Networkleri | 9 | 2006-07-04 16:32 |
| Satılık Scriptler !! | muratsakizci | Reklam ve Reklam Networkleri | 20 | 2006-04-07 22:50 |
| Cgi ve Php scriptler | iyiyiz | PHP | 7 | 2005-12-18 13:49 |