Tam o sırada, başka bir pillinetwork sitesi olan yenimecra.org'da: "Hayat Beklemez"




Etiket:

sql injection hakkındaki yazılar:

\
computerworld.com.au sitesinde 8 Ocak'ta yayınlanan bu habere göre onbinlerce web sitesi programlanmış bir betik aracılığıyla sql injection saldırısına maruz kalmış.

Böylece onbinlerce sitelere kullanıcının sistemini etkileyebilecek zararlı kodları çalıştıracak betikler eklenmiş. Bazı sitelerin zararlı kodlardan arındırıldığı söylensede diğer sitelerin kullanıcının sistemini zararlı kodları çalıştırabilmek için zorlama ihtimali tehdit oluşturmakta.

  • Guardian
  • 4 yorum var
  • 10 Ocak 2008 20:24


\

Şu sayfada, ruby on rails (ror) ile yazılımış web uygulamalarında bulunması muhtemel güvenlik açıklarından bahsedilmiş. Bu klavuzda SQL Injection, XSS, CSRF... gibi popüler güvenlik açıklarına da değinilmiş.
  • eburhan
  • 0 yorum var
  • 24 Eylül 2007 17:25

\

Bu sayfada, php ile kod yazanların yapmış olduğu en sık 10 hatadan bahsedilmiş. Yazıda, bu hataları nasıl bertaraf edeceğiniz de anlatılmış. Yazdığınız kodlarda güvenlik açığı oluşturmamanız için okumanızı öneririm. Özetle yazıdaki başlıklar şöyle:
  1. html etiketlerindeki < ve > karakterlerinin dönüştürülmemesi
  2. SQL injection için önlem alınmaması
  3. HTTP başlıkları ile ilgili fonksiyonların yanlış kullanılması
  4. Güvensiz veri kullanılarak dosyaların include veya require edilmesi
  5. Yazım hataları
  6. OOP'nin çok az kullanılması veya hiç kullanılmaması
  7. Bir framework kullanılmaması
  8. Mevcut fonksiyonlardan haberdar olmama
  9. Eskimiş php sürümlerinin kullanılması
  10. Tek ve çift tırnak sorunu
  • eburhan
  • 5 yorum var
  • 08 Ocak 2007 09:17

merhaba günnükcan,

sen bu yazıyı okurken ben kahvaltımı yapmış, çayımı yudumluyor olacağım. evet evet, bu saatte kahvaltı!

kısa özete geçiyorum:
1. 24 saatin 20'sini evde geçirip o kadar yemek yedikten sonra evde kod yazmaktan, patates yumrusu gibi bir şey olup çıktım efendim. önümde benden habersiz yapıştırılmış gibi duran göbeğim beni rahatsız etmelerde... kendisiyle pek yakında ilgilenmek gereği doğdu. hele şu çalışmalarım bir sonuç versin bakayım...

2. beşiktaş'ta güzel bir lokanta olan ali baba restaruant'a gitmiş idik. ekmeğin üzerinde kalan unlardan dolayı, tutmuş olduğum tuzluğun elimden fırlayıp yere düşmesini engelleyememiş bulundum. oranın garsonlarına garip bir eğitim veriyorlar sanırsam. niye dersen, ne yaparsan yap; ilginç bir şekilde gülümseyip rahat etmeni sağlamaya çalışıyorlar. bunu anlatmamın nedeni şu ki; garsonlar "hiç önemli değil aaabi" dedikten 3 saniye sonra yan masadan aldığı tuzluğu masama koymak istedi. ve o da düşürdü tuzluğu! içimden dedim ki, "valla hakkaten önemli değilmiş sanırım"!

  • impala
  • 10 yorum var
  • 21 Mayıs 2006 17:33

bildirgec.org bölümleri
pillinetwork hesabınızla giriş yapın.

etiket menüsü

Tutulanlar Banner

bildirgecinfo

bildirgec.org içeriği kullanıcıları tarafından üretilen kolektif bir blogdur.