site güvenliği

Kodla Büyü

nurrah

Aktif Üye
Mesajlar
194
arkadaşlar sitenin güvenliği nasıl sağlanır? bu konudaki bilgilerinizi paylaşır mısınız?
 
yazma yetkisi ve kodların güvenliği diyorum ben.diğer arkadaşlar da ekler düşüncelerini öğreniriz bizde
 
sedom hocam
Site güvenliği hakkında bişeyler söylemişsin ama senin sitende güvenlik açığı var haberin olsun...
 
Hocam
1Chmod ayarları
2 request yaptıpında post veya get incelemen iyi olur
3sql injection bunları incelemen gerekli yaptığın programlama dili için
4 host seçimi
5.Sade kod yazacan genelde tek değişkenle işlem bitirmek gerekli .( sqllerde)

Kolay Gelsin .
Hocam ayrıca bir kaç tool foruma eklemiştim bir ara.
 
Hocam özelle bir link yollarım yardımcı olur. Direk or kontrolü işe yaramaz. Orada belli kiriterler var stringleri kontrol etmen gerekli . Bi link vardı elimde bulursam yollarım özelle şu an bi sıkıntı var nette benim onu bi hallediyim.
 
giris.asp nin kodları bu şekilde. Yardımcı olursanız sevinirim.
or açığı ile ilgili çok site ve script var ama hiçbiri çalışmadı bende :(

<!--#include file="dbyolu.asp" -->
<%

kadi=Request.Form("kadi")
sifre=Request.Form("sifre")

Set kontrol= Server.CreateObjecT("ADODB.RecordSet")
rSQL = "Select * FROM uyeler where kadi= '"&kadi&"' and sifre= '"&sifre&"'"
kontrol.open rSQL,Baglan,3,3

if kontrol.eof then
Response.Write"...Hatalı Bilgi Girdiniz..."

Else
Session("uye")="girdi"
Session("kadi")=kontrol("kadi")
Session("mail")=kontrol("mail")
Session("girissayisi")=kontrol("girissayisi")
kontrol("girissayisi")=kontrol("girissayisi")+1
kontrol.Update
Response.Redirect("Default.asp")
End if
%>
 
hocam burda or açığı yok gibi ya da ben bulamadım :D ,'or''=' nickini kaldırdımmı zaten giremez kimse öyle sende de o kısım yok zaten ,eski bir açıkdır bu günümüzde kullanılmıyo pek
 
http://www.mydesign.gen.tr/kod/189.html


Sql injection konusu araştırmak gerekli biraz

hocam or sadece basit bir işlem or 'a ilave kodlar ekleyerek db ye index atarsın ayrıca server hata zorlanır db yolunu adını ve tabloların ismini öğrenebilirsin.
bir okul sitesi için db ne kadar önemli derseniz en basiti e-mail adreslerinin alınması bile yeterlidir.
 

Ekli dosyalar

  • sql injection.txt
    865 bayt · Görüntüleme: 1
en öldürücü olanı cross site scripting dir , 2007 de en fazla bu yöntemle saldırılar gerçekleşmiş güvenlik sitelerindeki haberlere göre
 
Geri
Üst