En İyi Sosyal Medya Siteleri








SQL Injection Saldırısı Nedir ? Bir Örnek İle Açıklayınız

guide sql injection

Merhabalar sayfamıza gelen bir öğrenci arkadaşımızın sorduğu soruyu cevapladık. İşte Cevabı ;

SQL Injection, vertabanını yok etmek amacıyla kullanılan bir kod püskürtme tekniğidir. Günümüzde en yaygın
web hack teniklerininden birisi olarak tanımlanmaktadır. Bu teknik web sayfalarında kullanıcılardan bilgi almak
amacıyla kullanılan html formları girişi yoluyla SQL ifadelerinde kötü amaçlı kod yerleştirmeye
dayanmaktadır. Örnek olarak, aşağıda gösterilen SQL ifadesinin amacı Users olarak adlandırılan bir tablodan
txtUserId = getRequestString(“UserId”);
txtSQL = “SELECT * FROM Users WHERE UserId = ” + txtUserId;
UserID şartını sağlayan kullanıcının seçilmesini sağlamaktır. Buna rağmen txtUserID olarak adlandırılan
değişkene 105 OR 1=1 şeklinde bir ifadenin atanılması durumunda SQL ifadesi
txtSQL = “SELECT * FROM Users WHERE UserId = 105 OR 1=1”;
olarak değişekecektir. Buda kötü amaçlı kişilerin Users tablosunda yer alan tüm kullanıcıların bilgisine
erişebilmesine olanak sağlayacaktır.

Bu Yazımızda Okuyun :   SQL İnjection Güvenlik Açıklarını Bulmak için 3 Ücretsiz Test Aracı
E-bültene Abone Ol Merak etmeyin. Spam yapmayacağız.

İlgili Yazılar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Login for fast comment.

meritking kingroyal.org kingroyal merittbet.com madridbet güncel giriş
grandpashabet grandpashabet giriş cratosroyalbet betwoon maxwin ramadabet dedebet damabet
bahis siteleri
deneme bonusu veren siteler
casino siteleri Canlı Casino Siteleri
deneme bonusu veren siteler
Yeni Deneme Bonusu Veren Siteler Güvenilir Deneme Bonusu Veren Siteler deneme bonusu veren siteler güncel

Login