site güvenliği

  • Konbuyu başlatan Konbuyu başlatan nurrah
  • Başlangıç tarihi Başlangıç tarihi
Kodla Büyü

nurrah

Aktif Üye
Mesajlar
196
arkadaşlar sitenin güvenliği nasıl sağlanır? bu konudaki bilgilerinizi paylaşır mısınız?
 
yazma yetkisi ve kodların güvenliği diyorum ben.diğer arkadaşlar da ekler düşüncelerini öğreniriz bizde
 
sedom hocam
Site güvenliği hakkında bişeyler söylemişsin ama senin sitende güvenlik açığı var haberin olsun...
 
Hocam
1Chmod ayarları
2 request yaptıpında post veya get incelemen iyi olur
3sql injection bunları incelemen gerekli yaptığın programlama dili için
4 host seçimi
5.Sade kod yazacan genelde tek değişkenle işlem bitirmek gerekli .( sqllerde)

Kolay Gelsin .
Hocam ayrıca bir kaç tool foruma eklemiştim bir ara.
 
Hocam özelle bir link yollarım yardımcı olur. Direk or kontrolü işe yaramaz. Orada belli kiriterler var stringleri kontrol etmen gerekli . Bi link vardı elimde bulursam yollarım özelle şu an bi sıkıntı var nette benim onu bi hallediyim.
 
giris.asp nin kodları bu şekilde. Yardımcı olursanız sevinirim.
or açığı ile ilgili çok site ve script var ama hiçbiri çalışmadı bende :(

<!--#include file="dbyolu.asp" -->
<%

kadi=Request.Form("kadi")
sifre=Request.Form("sifre")

Set kontrol= Server.CreateObjecT("ADODB.RecordSet")
rSQL = "Select * FROM uyeler where kadi= '"&kadi&"' and sifre= '"&sifre&"'"
kontrol.open rSQL,Baglan,3,3

if kontrol.eof then
Response.Write"...Hatalı Bilgi Girdiniz..."

Else
Session("uye")="girdi"
Session("kadi")=kontrol("kadi")
Session("mail")=kontrol("mail")
Session("girissayisi")=kontrol("girissayisi")
kontrol("girissayisi")=kontrol("girissayisi")+1
kontrol.Update
Response.Redirect("Default.asp")
End if
%>
 
hocam burda or açığı yok gibi ya da ben bulamadım :D ,'or''=' nickini kaldırdımmı zaten giremez kimse öyle sende de o kısım yok zaten ,eski bir açıkdır bu günümüzde kullanılmıyo pek
 
http://www.mydesign.gen.tr/kod/189.html


Sql injection konusu araştırmak gerekli biraz

hocam or sadece basit bir işlem or 'a ilave kodlar ekleyerek db ye index atarsın ayrıca server hata zorlanır db yolunu adını ve tabloların ismini öğrenebilirsin.
bir okul sitesi için db ne kadar önemli derseniz en basiti e-mail adreslerinin alınması bile yeterlidir.
 

Ekli dosyalar

en öldürücü olanı cross site scripting dir , 2007 de en fazla bu yöntemle saldırılar gerçekleşmiş güvenlik sitelerindeki haberlere göre
 
BBNET
Geri
Üst