Türkiye'nin En Eski Webmaster Forumu İyinet'e Hoşgeldiniz!

Admin panelime gelen kayıtlarımı alıyorlar

seslidostlukcom

0
Onaylı Üye
Üye
Katılım
13 Şubat 2008
Mesajlar
832
Açılan Konu
151
Tepki puanı
0
Arkadaşlar ürün satışı yaptığım bir script var.Ancak işler iyi giderken bir anda durdu gelen kayıtların admin panel heklenerek çalındığını düşünüyorum.Bunu nerden anlayabiliriz.

Db vs baksak admin panelden silinse bile herhangi bir yerden bunları kontrol etmemiz görmemiz mümkün mü.
 

Se_Lin

0
Onaylı Üye
Üye
Katılım
5 Ocak 2011
Mesajlar
58
Açılan Konu
6
Tepki puanı
1
Ftp ye fila zilla ile baglan arkadasim daha sonra ise orada tarih/saat siralamasini sec eger ftpye atilan bir shell vs varsa oyle anlarsin. Eger yok ise cpanelden son yapilan girislere falan bak :)
 

Starturk

0
Onaylı Üye
Üye
Katılım
16 Aralık 2010
Mesajlar
506
Açılan Konu
20
Tepki puanı
8
Konum
Tarsus-Mersin
sistem asp ise sql Inj. kullanılarak giriş yapılması mümkün olabilir, siteni pm olarak atarsan yardımcı olabilirim.
 

mb.js

0
Onaylı Üye
Üye
Katılım
15 Ocak 2011
Mesajlar
418
Açılan Konu
52
Tepki puanı
4
Konum
/public_html
oscommerce sa bi şeyolmas şans eseri tanıdığın biri şifreni yazarken görmüştür :D
 

seslidostlukcom

0
Onaylı Üye
Üye
Katılım
13 Şubat 2008
Mesajlar
832
Açılan Konu
151
Tepki puanı
0
Hazır scriptlerden değil arkadaşlar.
SeLin cpanelden örnek admin.php girişine bakabiliyormuyuz. Ya başka türlü bağlanıyorsa admin panele

Startürk asp değil arkadaşım ilgin için çok teşekkür ederim.

Evet arkadaşlar önerilerinizi bekliyorum.Ben günde 1 adet çıkış yapardım en az şuan 4 gündür sipariş yok.
Sitenin google sıralaması reklam oranları sabit. Dediğim gibi büyük ihtimal çalıyorlar siparişleri ama nasıl.
Başka bir yere felanmı yönleniyor acaba siparişler diye bazen kendim sipariş veriyorum ancak direk admin panelime yansıyor.
 

atay

0
Onaylı Üye
Üye
Katılım
29 Ekim 2005
Mesajlar
3,592
Açılan Konu
298
Tepki puanı
36
1. Ftp ve Cpanel şifrenizi yenileyin.
2. Yönetim paneli şifrenizi yenileyin.
3. Gelen siparişler veritabanına kayıt edildiği anda eş zamanlı olarak eposta adresinize de sipariş bilgilerini göndermesi için bir düzenleme yapın veya yaptırın. Eğer bahsettiğiniz gibi bir durum varsa mailden gelen ile yönetim paneli kayıtlarınız birbirini tutmayacağı için nihai sorunu anlarsınız.

sistem asp ise sql Inj. kullanılarak giriş yapılması mümkün olabilir, siteni pm olarak atarsan yardımcı olabilirim.

Sql injection yalnızca asp'ye özel değildir. GET veya POST ile alınan ve işlem yapılmadan sql sorgusuna sokulan veri için her scriptte sql injection riski olur, dilin bu konuda bir artısı veya eksisi yoktur.
 

ozanTi

0
Onaylı Üye
Üye
Katılım
23 Mart 2010
Mesajlar
4,807
Açılan Konu
86
Tepki puanı
85
Konum
Angara'nın Bağları
sorununuz çözüldü mü hocam?
 

ozanTi

0
Onaylı Üye
Üye
Katılım
23 Mart 2010
Mesajlar
4,807
Açılan Konu
86
Tepki puanı
85
Konum
Angara'nın Bağları
hocam orda html injectiondan bahsetmişler, burda sql injectiondan bahsediliyor.
 
Üst