<% 'Sql Injection 'ı Önlemek ve HTML Kodlarını Pasif Hale Getirmek İçin Kullanılan Karakter Temizleme Metodu function guvenlik(data) data = Replace (data ,"`","",1,-1,1) data = Replace (data ,"=","",1,-1,1) data = Replace (data ,"&","",1,-1,1) data = Replace (data ,"%","",1,-1,1) data = Replace (data ,"!","",1,-1,1) data = Replace (data ,"#","",1,-1,1) data = Replace (data ,"<","",1,-1,1) data = Replace (data ,">","",1,-1,1) data = Replace (data ,"*","",1,-1,1) data = Replace (data ,"And","",1,-1,1) data = Replace (data ,"'","",1,-1,1) data = Replace (data ,"Chr(34)","",1,-1,1) data = Replace (data ,"Chr(39)","",1,-1,1) data = Replace (data ,"select","",1,-1,1) data = Replace (data ,"join","",1,-1,1) data = Replace (data ,"union","",1,-1,1) data = Replace (data ,"where","",1,-1,1) data = Replace (data ,"insert","",1,-1,1) data = Replace (data ,"delete","",1,-1,1) data = Replace (data ,"update","",1,-1,1) data = Replace (data ,"like","",1,-1,1) data = Replace (data ,"drop","",1,-1,1) data = Replace (data ,"create","",1,-1,1) data = Replace (data ,"modify","",1,-1,1) data = Replace (data ,"rename","",1,-1,1) data = Replace (data ,"alter","",1,-1,1) data = Replace (data ,"cast","",1,-1,1) guvenlik=data end function %>
<% If trim(guvenlik(request.form("kullanici_adi")))="" then Response.Write "<center><br><br><br><br><br><br><br><b>UYARI:</b><br><br>Kullanıcı adınızı yazınız!<br><br><a href='javascript:history.back(1)'><FONT color=#e45f0e><u>Geri Dön</u></a></b></center>" response.end end if
If trim(guvenlik(request.form("sifre")))="" then Response.Write "<center><br><br><br><br><br><br><br><b>UYARI:</b><br><br>Şifrenizi yazınız!<br><br><a href='javascript:history.back(1)'><FONT color=#e45f0e><u>Geri Dön</u></a></b></center>" response.end end if %> <% Set rs = Server.CreateObject("Adodb.Recordset") Sorgu = "select id, kullanici_adi, sifre from uyeler where kullanici_adi = '" & guvenlik(request.form("kullanici_adi")) & "' and sifre = '" & guvenlik(Request.form ("sifre")) & "'" rs.Open Sorgu, Baglanti, 1, 3 If rs.BOF And RS.EOF Then Response.Write "<center><br><br><br><br><br><br><br><b>UYARI:</b><br><br>Kullanıcı adınız ya da şifreniz yanlıştır!<br><br><a href='javascript:history.back(1)'><FONT color=#e45f0e><u>Geri Dön</u></a></b></center>" Else Session("durum") = "giris_yapmis" Session("id") = rs("id") Session("kullanici_adi") = rs("kullanici_adi") Response.Cookies("TekTech")("kullanici_adi") = Request.Form("kullanici_adi") Response.Cookies("TekTech")("sifre") = Request.Form("sifre") Response.Cookies("TekTech").Expires = Now()+15 Response.Redirect "giris_sayfasi.asp" End If %>
<% Set rs = Server.CreateObject("Adodb.Recordset") id = Session("id") Sorgu = "Select * from uyeler where id= " & id rs.Open Sorgu, Baglanti, 1, 3 if rs.eof then Response.Write "<center>Üye bilgisi bulunmamaktadır!</center>" else %> <b>Kullanıcı Adı:</b> <%=rs("kullanici_adi")%> <a data-test="test" rel="nofollow" style="word-wrap: break-word; text-decoration: underline;" target="_blank" onclick="return dhExternalLinkRedirect(this)" href="/ExternalLinkRedirect?module=pgdcode&messageId=14254667&url=cikis_yap.asp" data-href="cikis_yap.asp"><b>ÇIKIŞ YAP</b></a> <% end if %>
<%else %> </p> <center><br><br><br><br><br><br><br><b>UYARI:</b><br><br>Lütfen giriş yapınız!<br><br><a href='giris.asp'><FONT color=#e45f0e><u>Anasayfa</u></a></b></center> <% end if %>
giris_kontrol.asp <% Set baglanti = Server.CreateObject("ADODB.Connection") baglanti.Open "DRIVER={Microsoft Access Driver (*.mdb)}; DBQ=" & Server.MapPath("db.mdb") %> <% function guvenlik(data) data = Replace (data ,"`","",1,-1,1) data = Replace (data ,"=","",1,-1,1) data = Replace (data ,"&","",1,-1,1) data = Replace (data ,"%","",1,-1,1) data = Replace (data ,"!","",1,-1,1) data = Replace (data ,"#","",1,-1,1) data = Replace (data ,"<","",1,-1,1) data = Replace (data ,">","",1,-1,1) data = Replace (data ,"*","",1,-1,1) data = Replace (data ,"And","",1,-1,1) data = Replace (data ,"'","",1,-1,1) data = Replace (data ,"Chr(34)","",1,-1,1) data = Replace (data ,"Chr(39)","",1,-1,1) data = Replace (data ,"select","",1,-1,1) data = Replace (data ,"join","",1,-1,1) data = Replace (data ,"union","",1,-1,1) data = Replace (data ,"where","",1,-1,1) data = Replace (data ,"insert","",1,-1,1) data = Replace (data ,"delete","",1,-1,1) data = Replace (data ,"update","",1,-1,1) data = Replace (data ,"like","",1,-1,1) data = Replace (data ,"drop","",1,-1,1) data = Replace (data ,"create","",1,-1,1) data = Replace (data ,"modify","",1,-1,1) data = Replace (data ,"rename","",1,-1,1) data = Replace (data ,"alter","",1,-1,1) data = Replace (data ,"cast","",1,-1,1) guvenlik=data end function
If trim(guvenlik(request.form("sifre")))="" then with response .write "<script language=javascript>" .write "alert('Yanlış Şifre !')" .write "</script>" .write "<script language=javascript>" .write "history.go(-1)" .write "</script>" end with Response.End() end if %> <% Set uye = Server.CreateObject("Adodb.Recordset") Sql="Select * From uyeler where kullanici_adi = '"&guvenlik(Request.Form("kullanici_adi"))&"' and sifre = '"&guvenlik(Request.Form("sifre"))&"'" uye.open Sql,baglanti,1,3 if uye.eof then with response .write "<script language=javascript>" .write "alert('Geçersiz kullanici adi veya sifre !')" .write "</script>" .write "<script language=javascript>" .write "history.go(-1)" .write "</script>" end with Response.End() Else Session("durum") = "giris_yapmis" Session("id") = uye("id") Session("kullanici_adi") = uye("kullanici_adi") Response.Cookies("TekTech")("kullanici_adi") = Request.Form("kullanici_adi") Response.Cookies("TekTech")("sifre") = Request.Form("sifre") Response.Cookies("TekTech").Expires = Now()+15 Response.Redirect "giris_sayfasi.asp" End If %>
giris_sayfasi.asp <% Set baglanti = Server.CreateObject("ADODB.Connection") baglanti.Open "DRIVER={Microsoft Access Driver (*.mdb)}; DBQ=" & Server.MapPath("db.mdb") %> <% if Session("durum")="giris_yapmis" then %> <% Set rs = Server.CreateObject("Adodb.Recordset") id = Session("id") Sorgu = "Select * from uyeler where id= " & id rs.Open Sorgu, Baglanti, 1, 3 if rs.eof then Response.Write "<center>Üye bilgisi bulunmamaktadır!</center>" else %> <b>Kullanıcı Adı:</b> <%=rs("kullanici_adi")%> <a data-test="test" rel="nofollow" style="word-wrap: break-word; text-decoration: underline;" target="_blank" onclick="return dhExternalLinkRedirect(this)" href="/ExternalLinkRedirect?module=pgdcode&messageId=14296445&url=cikis_yap.asp" data-href="cikis_yap.asp"><b>ÇIKIŞ YAP</b></a> <% end if %> <%else %> </p> <center><br><br><br><br><br><br><br><b>UYARI:</b><br><br>Lütfen giriş yapınız!<br><br><a href='giris.asp'><FONT color=#e45f0e><u>Anasayfa</u></a></b></center> <% end if %>
Arkadaşlar Yukarda Yazan SCriptin bana db sini yapabilecek bir arkadaş varmı ? yeni başlıyorumda ben yaptım bitanem ama sorun çıktı
id ye otomatik sayı verdim
kullanici_adi not
sifre not
dedim ama olmadı hata verdi giris_kontrol.asp de 64. satırda hata verdi. Şimdiden Tşkler
DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.
Üye Ol Şimdi DeğilÜye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.