<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>SQL&#8217;de Kabus, SQL Injection! yazısına yapılan yorumlar</title>
	<atom:link href="http://www.t-infection.com/sqlde-kabus-sql-injection/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.t-infection.com/sqlde-kabus-sql-injection/</link>
	<description>tasarım oyuncaklarımız ve web teknolojilerine dair kısa kısa...</description>
	<lastBuildDate>Fri, 08 Jul 2011 09:26:18 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>alim ömer abul tarafından</title>
		<link>http://www.t-infection.com/sqlde-kabus-sql-injection/comment-page-1/#comment-32167</link>
		<dc:creator>alim ömer abul</dc:creator>
		<pubDate>Tue, 08 Mar 2011 02:28:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.t-infection.com/?p=253#comment-32167</guid>
		<description>kimisi gelen post verisini stripslashes($gelenveri) yada 

mysql_real_escape_string($gelenveri) seklinde php nın sabit fonksiyonu ıle replace ettiriyor. bu verdiginiz kod ile bu söylediklerim arasinda herhangi bir fark varmıdır?</description>
		<content:encoded><![CDATA[<p>kimisi gelen post verisini stripslashes($gelenveri) yada </p>
<p>mysql_real_escape_string($gelenveri) seklinde php nın sabit fonksiyonu ıle replace ettiriyor. bu verdiginiz kod ile bu söylediklerim arasinda herhangi bir fark varmıdır?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Nedim tarafından</title>
		<link>http://www.t-infection.com/sqlde-kabus-sql-injection/comment-page-1/#comment-31622</link>
		<dc:creator>Nedim</dc:creator>
		<pubDate>Thu, 17 Feb 2011 17:49:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.t-infection.com/?p=253#comment-31622</guid>
		<description>Çok faydalı fonksiyonlar teşekkrüler.</description>
		<content:encoded><![CDATA[<p>Çok faydalı fonksiyonlar teşekkrüler.</p>
]]></content:encoded>
	</item>
	<item>
		<title>tamer tarafından</title>
		<link>http://www.t-infection.com/sqlde-kabus-sql-injection/comment-page-1/#comment-23912</link>
		<dc:creator>tamer</dc:creator>
		<pubDate>Sat, 27 Mar 2010 12:12:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.t-infection.com/?p=253#comment-23912</guid>
		<description>id işlemleri sayısal saten is_numeric() fonksiyonu kullanmak yeterli. 

if(is_numeric($_GET[&#039;id&#039;]){
devam 
} else {
hata
}

kullanıcının sql ile direkten yani örnekte verdiğiniz gibi işlem yapcaksa her ihtimale karşı güvenlik betiği, zaman aşımı koyması daha sağlıklı olur.

ellerine sağlık çok başarılı bir yazı olmuş.</description>
		<content:encoded><![CDATA[<p>id işlemleri sayısal saten is_numeric() fonksiyonu kullanmak yeterli. </p>
<p>if(is_numeric($_GET['id']){<br />
devam<br />
} else {<br />
hata<br />
}</p>
<p>kullanıcının sql ile direkten yani örnekte verdiğiniz gibi işlem yapcaksa her ihtimale karşı güvenlik betiği, zaman aşımı koyması daha sağlıklı olur.</p>
<p>ellerine sağlık çok başarılı bir yazı olmuş.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Bartuc tarafından</title>
		<link>http://www.t-infection.com/sqlde-kabus-sql-injection/comment-page-1/#comment-13882</link>
		<dc:creator>Bartuc</dc:creator>
		<pubDate>Tue, 04 Nov 2008 01:01:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.t-infection.com/?p=253#comment-13882</guid>
		<description>Bu fonksiyonları bypass eden bir method henüz bulunmadı. hastablog sisteminde(halka açık bir sistem) kullandığım için ve birçok yerde bu script kullanıldığı için, bypass edilseydi çoktan edilirdi fakat henüz böyle bir sorun yok.</description>
		<content:encoded><![CDATA[<p>Bu fonksiyonları bypass eden bir method henüz bulunmadı. hastablog sisteminde(halka açık bir sistem) kullandığım için ve birçok yerde bu script kullanıldığı için, bypass edilseydi çoktan edilirdi fakat henüz böyle bir sorun yok.</p>
]]></content:encoded>
	</item>
	<item>
		<title>asd tarafından</title>
		<link>http://www.t-infection.com/sqlde-kabus-sql-injection/comment-page-1/#comment-13874</link>
		<dc:creator>asd</dc:creator>
		<pubDate>Mon, 03 Nov 2008 15:47:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.t-infection.com/?p=253#comment-13874</guid>
		<description>bunlar korumaz bu fonksiyonlarda bypass ediliyor</description>
		<content:encoded><![CDATA[<p>bunlar korumaz bu fonksiyonlarda bypass ediliyor</p>
]]></content:encoded>
	</item>
	<item>
		<title>Suphi tarafından</title>
		<link>http://www.t-infection.com/sqlde-kabus-sql-injection/comment-page-1/#comment-13176</link>
		<dc:creator>Suphi</dc:creator>
		<pubDate>Mon, 13 Oct 2008 21:21:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.t-infection.com/?p=253#comment-13176</guid>
		<description>yanlış hatırlamıyorsam eğer vakti zamanında microsoft sql server&#039;da çıkmıştı bu tarzda sql injection açıkları.

&#039; işareti kullanılarak izinsiz komut işletiliyordu.

(&#039; or 1=1-- gibi)

bu tarz işlemlerle kullanıcı adı/parola sorgulamalarından true sonuç döndürülüyordu.</description>
		<content:encoded><![CDATA[<p>yanlış hatırlamıyorsam eğer vakti zamanında microsoft sql server&#8217;da çıkmıştı bu tarzda sql injection açıkları.</p>
<p>&#8216; işareti kullanılarak izinsiz komut işletiliyordu.</p>
<p>(&#8216; or 1=1&#8211; gibi)</p>
<p>bu tarz işlemlerle kullanıcı adı/parola sorgulamalarından true sonuç döndürülüyordu.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Ahmet Eyüp tarafından</title>
		<link>http://www.t-infection.com/sqlde-kabus-sql-injection/comment-page-1/#comment-12794</link>
		<dc:creator>Ahmet Eyüp</dc:creator>
		<pubDate>Wed, 01 Oct 2008 10:15:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.t-infection.com/?p=253#comment-12794</guid>
		<description>İşe yarar bir yazı olmuş, paylaştığın için teşekkürler Cihan. Yalnız kodları renklendirebilirsen daha güzel olur. Okunabilirliği zayıf çünkü.

İlk yazın hayırlı olsun, çalışmalarında başarılar ;)</description>
		<content:encoded><![CDATA[<p>İşe yarar bir yazı olmuş, paylaştığın için teşekkürler Cihan. Yalnız kodları renklendirebilirsen daha güzel olur. Okunabilirliği zayıf çünkü.</p>
<p>İlk yazın hayırlı olsun, çalışmalarında başarılar ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Bartuc tarafından</title>
		<link>http://www.t-infection.com/sqlde-kabus-sql-injection/comment-page-1/#comment-12759</link>
		<dc:creator>Bartuc</dc:creator>
		<pubDate>Tue, 30 Sep 2008 14:57:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.t-infection.com/?p=253#comment-12759</guid>
		<description>Bu kodlarla tam olarak yaptığımız şey, kullanııcıdan url veya post yoluyla gelen bütün verileri mysql sorgusunda kullanmadan önce filtrelemek, &#039; işareti kullanarak gelen verinin sorguya karıştırılmasını engellemek. Bu şekilde kullandığımızda gelen verideki &#039; işareti \&#039; halini alır ve bu sayede kötü niyetli kişiler amaçlarına ulaşamazlar.</description>
		<content:encoded><![CDATA[<p>Bu kodlarla tam olarak yaptığımız şey, kullanııcıdan url veya post yoluyla gelen bütün verileri mysql sorgusunda kullanmadan önce filtrelemek, &#8216; işareti kullanarak gelen verinin sorguya karıştırılmasını engellemek. Bu şekilde kullandığımızda gelen verideki &#8216; işareti \&#8217; halini alır ve bu sayede kötü niyetli kişiler amaçlarına ulaşamazlar.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Aistlinri tarafından</title>
		<link>http://www.t-infection.com/sqlde-kabus-sql-injection/comment-page-1/#comment-12725</link>
		<dc:creator>Aistlinri</dc:creator>
		<pubDate>Mon, 29 Sep 2008 08:23:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.t-infection.com/?p=253#comment-12725</guid>
		<description>çift tırnak açığı sadece PHP&#039;nin değil bir dönem ASP&#039;nin de baş belası olmuştu. Ancak bir konuda daha detaylı bir açıklama rica etmekteyim kullandığın değerleri ve kodların açılımlarını yaparsan bizde neyin neye yaradığını daha iyi öğreniriz diye düşünüyorum.</description>
		<content:encoded><![CDATA[<p>çift tırnak açığı sadece PHP&#8217;nin değil bir dönem ASP&#8217;nin de baş belası olmuştu. Ancak bir konuda daha detaylı bir açıklama rica etmekteyim kullandığın değerleri ve kodların açılımlarını yaparsan bizde neyin neye yaradığını daha iyi öğreniriz diye düşünüyorum.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Bartuc tarafından</title>
		<link>http://www.t-infection.com/sqlde-kabus-sql-injection/comment-page-1/#comment-12704</link>
		<dc:creator>Bartuc</dc:creator>
		<pubDate>Sun, 28 Sep 2008 14:15:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.t-infection.com/?p=253#comment-12704</guid>
		<description>Bu bahsedilen çift tırnak açığı denen olay da sql injection&#039;un bir türü. Bu verdiğim güvenlik kodları/fonksiyonu ile hiç bir şekilde SQL injection&#039;a maruz kalmazsınız, kökten çözüm budur.</description>
		<content:encoded><![CDATA[<p>Bu bahsedilen çift tırnak açığı denen olay da sql injection&#8217;un bir türü. Bu verdiğim güvenlik kodları/fonksiyonu ile hiç bir şekilde SQL injection&#8217;a maruz kalmazsınız, kökten çözüm budur.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

