SQL Injection Saldırısı Nedir ? Bir Örnek İle Açıklayınız

guide sql injection

Merhabalar sayfamıza gelen bir öğrenci arkadaşımızın sorduğu soruyu cevapladık. İşte Cevabı ;

SQL Injection, vertabanını yok etmek amacıyla kullanılan bir kod püskürtme tekniğidir. Günümüzde en yaygın
web hack teniklerininden birisi olarak tanımlanmaktadır. Bu teknik web sayfalarında kullanıcılardan bilgi almak
amacıyla kullanılan html formları girişi yoluyla SQL ifadelerinde kötü amaçlı kod yerleştirmeye
dayanmaktadır. Örnek olarak, aşağıda gösterilen SQL ifadesinin amacı Users olarak adlandırılan bir tablodan
txtUserId = getRequestString(“UserId”);
txtSQL = “SELECT * FROM Users WHERE UserId = ” + txtUserId;
UserID şartını sağlayan kullanıcının seçilmesini sağlamaktır. Buna rağmen txtUserID olarak adlandırılan
değişkene 105 OR 1=1 şeklinde bir ifadenin atanılması durumunda SQL ifadesi
txtSQL = “SELECT * FROM Users WHERE UserId = 105 OR 1=1”;
olarak değişekecektir. Buda kötü amaçlı kişilerin Users tablosunda yer alan tüm kullanıcıların bilgisine
erişebilmesine olanak sağlayacaktır.

Bu Yazımızda Okuyun :   2020'DE ÖĞRENMENİZ GEREKEN EN İYİ 10 VERİTABANI
E-bültene Abone Ol Merak etmeyin. Spam yapmayacağız.

İlgili Yazılar

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Hızlı yorum için giriş yapın.

meritking meritking giriş kingroyal meritking güncel giriş madridbet güncel giriş
grandpashabet grandpashabet giriş cratosroyalbet betwoon
deneme bonusu veren siteler
deneme bonusu veren siteler

Giriş Yap