Arama butonu
Bu konudaki kullanıcılar: 1 misafir
7
Cevap
2249
Tıklama
0
Öne Çıkarma
SQL AÇIĞI VARMIŞ
S
8 yıl (296 mesaj)
Çavuş
Konu Sahibi

Merhaba sutis.com.tr’de SQL açığı varmış. Biri bakabilir mi ? Anlamıyorum da 😂

DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.

Üye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.

Üye Ol Şimdi Değil



< Bu ileti mobil sürüm kullanılarak atıldı >

N
8 yıl (3568 mesaj)
Binbaşı

Hemen bakalim



< Bu ileti DH mobil uygulamasından atıldı >

H
8 yıl (3302 mesaj)
Binbaşı

Dostum şuan aklımda canlanan düşünce şu biraz yazılım biliyorsun sutis.com u sen yaptın biri sql açığı olduğunu söyledi sql açığını nasıl düzelteceğini söyledi doğru muyum?



< Bu ileti mini sürüm kullanılarak atıldı >

M
8 yıl (1227 mesaj)
Onbaşı

Siteyi inceledim karnım acıktı, sucuklu yumurta pide vs var. Şimdi mutfağa gidip bir şeyler yesem olmaz. Mecbur sabahı beklicem.





< Bu mesaj bu kişi tarafından değiştirildi MirageDagger -- 16 Temmuz 2018; 2:13:19 >

< Bu ileti mobil sürüm kullanılarak atıldı >

S
8 yıl (23109 mesaj)
Yarbay

mail_gonder.php içeriğini yaz bakalım



K
8 yıl (845 mesaj)
Yüzbaşı

Açık her yerde olabilir. Siteyi kodlama mantığınıza bağlı aynı sorgu şekillerini tüm sayfalarda kullandıysanız. İşin içinden çıkamazsınız.

Şöyle diyeyim veritabanına sorgu gönderirken query tercih etmeyin. Hele hele mysql_connect sınıfını hiç kullanmayın.
query ile veritabanına gönderilen değerlerde veri için yazılan değerler sorgu içinede işliyor.

Örnek veriyorum $db->query("SELECT * FROM siparisler WHERE id = ".$deger."");

böyle bir sorgu girdiniz. Ben değer değişkenine gidip 1 or id = 2 or id 3 yazar isem sorguyu kabul eder. Girdiğim değerde sorguya eklenir.
Böyle basit bir veritabanı bağlanma sınıfını kullanmak çok saçma. Başına her şey gelebilir.

Tavsiyem PDO sınıfı. PDO sınıfını verinin en kıymetli olduğu e-ticaret sitelerinde kullanıyorum. Şu ana kadar hiç bir şekilde sorununu görmedim. Hiç bir sorun çıkmadı.

OOP tabanlı bir veritabanı sınıfı da kullanıyorsanız. Dosyaların içinde unuttuğunuz bir koşul olabilir. Bu sitede çok bir dosya olduğunu sanmıyorum ben olsam açıp kontrol ederim. Yazılımcı adam anlar nerde yanlış yaptığını.

Onun dışında arkadaşın dediği gibi mail_gonder.php de sıkıntı olabilir. mail() fonksiyonu kullanıyorsan %100 sıkıntı vardır zaten.





< Bu mesaj bu kişi tarafından değiştirildi Korkusuz Daredevil -- 16 Temmuz 2018; 5:20:1 >
Bu mesaja 1 cevap geldi.
A
8 yıl (34251 mesaj)
Yarbay

quote:

Orijinalden alıntı: Korkusuz Daredevil

Açık her yerde olabilir. Siteyi kodlama mantığınıza bağlı aynı sorgu şekillerini tüm sayfalarda kullandıysanız. İşin içinden çıkamazsınız.

Şöyle diyeyim veritabanına sorgu gönderirken query tercih etmeyin. Hele hele mysql_connect sınıfını hiç kullanmayın.
query ile veritabanına gönderilen değerlerde veri için yazılan değerler sorgu içinede işliyor.

Örnek veriyorum $db->query("SELECT * FROM siparisler WHERE id = ".$deger."");

böyle bir sorgu girdiniz. Ben değer değişkenine gidip 1 or id = 2 or id 3 yazar isem sorguyu kabul eder. Girdiğim değerde sorguya eklenir.
Böyle basit bir veritabanı bağlanma sınıfını kullanmak çok saçma. Başına her şey gelebilir.

Tavsiyem PDO sınıfı. PDO sınıfını verinin en kıymetli olduğu e-ticaret sitelerinde kullanıyorum. Şu ana kadar hiç bir şekilde sorununu görmedim. Hiç bir sorun çıkmadı.

OOP tabanlı bir veritabanı sınıfı da kullanıyorsanız. Dosyaların içinde unuttuğunuz bir koşul olabilir. Bu sitede çok bir dosya olduğunu sanmıyorum ben olsam açıp kontrol ederim. Yazılımcı adam anlar nerde yanlış yaptığını.

Onun dışında arkadaşın dediği gibi mail_gonder.php de sıkıntı olabilir. mail() fonksiyonu kullanıyorsan %100 sıkıntı vardır zaten.
anlamadım ama doğrudur



1
8 yıl (12192 mesaj)
Çavuş

id=1'a



< Bu ileti mini sürüm kullanılarak atıldı >

DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.