Forum Gündemi:

Konu Başlığı : İpuçu MyBB Güvenlik Dersi - SQL Injection Saldırı Önleme

*
Bu konu; tarihinde açılmış olup, 0 defa yorumlanmıştır.
Konu Sahibi : **SaBRoZa**
Konuyu Değerlendir
  • 0 Oy - 0 Ortalama
  • 1
  • 2
  • 3
  • 4
  • 5
Çevrimdışı
Site Sahibi
*******
556
mesajlar
556
konular
0
REP PUANI
Ticaret Sayısı: (0)
Apr 2026
(Kayıt Tarihi)
(Cinsiyet)
#1
04-19-2026, 04:03 PM
SQL Injection saldırıları ile neredeyse herkesin başı dertte büyük sistemler SQL Injection ile çok kolay anasını ağlatabilmektedirler bende bir nebzede olsa kabak gibi duran SQL Injection saldırısını önlemeyi anlatacağim.
Örnek olarak bir sorgu alalım ben projelerimde kullandıgım değerlerden örnek vericem

$_POST'a gelen değerler çok önemlidir çünki mysqldeki değerler ile karşilaştirilacaktir..

Kod:
$sifre=$_POST['sifre']); $sifre=mysql_query("select * from yonetici where `id`='$sifre'"); mysql_num_rows($kontrolet)

Böyle birşey kullanmak tamamen bir hatadır çünki SQL Injection yapacak arkadaşin ` işareti olusturmasina gerek
bırakmadiniz böylece SQL ınjection saldırıları ile USER ve PASSWORD
bilgileriniz SQLden çekilebilir bunu önlemek ise basittir

Kod:
$sifre=$_POST['sifre']); $sifre=mysql_query("select * from yonetici where id='$sifre'"); mysql_num_rows($kontrolet)

böyle yapildiği taktirde SQL açiği oluşması için `gerekliliğini belirttik..` önlemek için $_POST a bunları yapmak yeterli olcaktir.


Kod:
$sifre=mysql_real_escape_string(htmlspecialchars($_POST['sifre'])); $sifre=mysql_query("select * from yonetici where id='$sifre'"); mysql_num_rows($kontrolet)

mysql_query de id sifre karşilaştirmasini böyle yaparsak arkadaşın ` işareti olusturması kosulunu koruz daha sonra mysql_real_escape_string fonksiyonu kullandiğimiz için arkadaş ne zaman ` oluşturmaya kalksa babayı alıcaktir


Bu Konudaki Mesajlar
MyBB Güvenlik Dersi - SQL Injection Saldırı Önleme - tarafından **SaBRoZa** - 04-19-2026, 04:03 PM

Benzer Konular...
Konu: Yazar Cevaplar: Gösterim: Son Mesaj
  İpuçu: MyBB Güvenlik Dersi - config.php Dosyasının Adını Değiştirmek **SaBRoZa** 0 43 04-19-2026, 04:06 PM
Son Mesaj: **SaBRoZa**
  İpuçu: MyBB Güvenlik Dersi - Süper Admin ID'sini değiştirmek **SaBRoZa** 0 34 04-19-2026, 04:06 PM
Son Mesaj: **SaBRoZa**
  İpuçu: MyBB Güvenlik Dersi - Admin Paneli Ek Güvenlik Önlemi - (Pin Önlemi) **SaBRoZa** 0 31 04-19-2026, 04:05 PM
Son Mesaj: **SaBRoZa**
  İpuçu: MyBB Güvenlik Dersi - Admin Panel Dosya Yolunu Değiştirme **SaBRoZa** 0 34 04-19-2026, 04:05 PM
Son Mesaj: **SaBRoZa**
  İpuçu: MyBB Güvenlik Dersi - Site Hack İçin Gerekli Önlemler **SaBRoZa** 0 32 04-19-2026, 04:04 PM
Son Mesaj: **SaBRoZa**
  İpuçu: MyBB Güvenlik Dersi - 1.8.10 ve Alt Sürüm Kullananlar Dikkat [Güvenlik Açığı] **SaBRoZa** 0 32 04-19-2026, 04:04 PM
Son Mesaj: **SaBRoZa**
  İpuçu: MyBB Güvenlik Dersi - Veri tabanındaki tablo ön eki değiştirmek **SaBRoZa** 0 33 04-19-2026, 04:03 PM
Son Mesaj: **SaBRoZa**
  İpuçu: MyBB Güvenlik Dersi - Sitenizde açık varmı ? Varsa yapmanız gereken **SaBRoZa** 0 34 04-19-2026, 04:03 PM
Son Mesaj: **SaBRoZa**
  İpuçu: MyBB Güvenlik Dersi - Debug Bilgilerini Kapatma **SaBRoZa** 0 32 04-19-2026, 04:02 PM
Son Mesaj: **SaBRoZa**
  İpuçu: MyBB Güvenlik Dersi - Config Dosyasının Korunması **SaBRoZa** 0 27 04-19-2026, 04:02 PM
Son Mesaj: **SaBRoZa**

Foruma Git:


Görüntüleyenler: