En İyi Sosyal Medya Siteleri






SQL Injection Saldırısı Nedir ? Bir Örnek İle Açıklayınız

guide sql injection

Merhabalar sayfamıza gelen bir öğrenci arkadaşımızın sorduğu soruyu cevapladık. İşte Cevabı ;

SQL Injection, vertabanını yok etmek amacıyla kullanılan bir kod püskürtme tekniğidir. Günümüzde en yaygın
web hack teniklerininden birisi olarak tanımlanmaktadır. Bu teknik web sayfalarında kullanıcılardan bilgi almak
amacıyla kullanılan html formları girişi yoluyla SQL ifadelerinde kötü amaçlı kod yerleştirmeye
dayanmaktadır. Örnek olarak, aşağıda gösterilen SQL ifadesinin amacı Users olarak adlandırılan bir tablodan
txtUserId = getRequestString(“UserId”);
txtSQL = “SELECT * FROM Users WHERE UserId = ” + txtUserId;
UserID şartını sağlayan kullanıcının seçilmesini sağlamaktır. Buna rağmen txtUserID olarak adlandırılan
değişkene 105 OR 1=1 şeklinde bir ifadenin atanılması durumunda SQL ifadesi
txtSQL = “SELECT * FROM Users WHERE UserId = 105 OR 1=1”;
olarak değişekecektir. Buda kötü amaçlı kişilerin Users tablosunda yer alan tüm kullanıcıların bilgisine
erişebilmesine olanak sağlayacaktır.

E-bültene Abone Ol Merak etmeyin. Spam yapmayacağız.

İlgili Yazılar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Login for fast comment.

casino siteleri Canlı Casino Siteleri
deneme bonusu veren siteler 2025 Güvenilir Deneme Bonusu Veren Siteler deneme bonusu veren siteler güncel
bahis siteleri grandpashabet grandpashabet giriş cratosroyalbet betwoon maxwin ramadabet dedebet damabet meritking kingroyal.org kingroyal merittbet.com madridbet güncel giriş

Login