İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

kraloyun tarzı script + 2000 oyun ve resmi + kurulum

murdock

0
İyinet Üyesi
Katılım
28 Mart 2005
Mesajlar
1,273
Reaction score
3
Demo adresi: http://www.yehhu.com/oyunsitesi/default.asp
İstenen minimum fiyat: 300ytl
Kategori, yazılımın içeriği nedir: asp access mdb + 2000 oyun ve resimleri + kurulum
Lisans bilgileri: satın alan kişiye ait olucak.
Bu satışta herhangi hukuki bir problem varmı, telif hakkı vb..: yok.

ödemeyi banka havalesiyle kabul edebiliyorum.

not: oyunlara ulaşamazsınız yüklemedim.satın alan kişiye yüklenecektir.
 

murdock

0
İyinet Üyesi
Katılım
28 Mart 2005
Mesajlar
1,273
Reaction score
3
echo' Alıntı:
:D güldüm yau saol


neye gülüyosun sql injeksiyon açığı php kodlamalarda olmuyormu benmi yalnış biliyorum?gülmek yerine çok bilginden faydalandırsan herkeze daha iyi olur arkadaşım
 

Monkeyman

0
İyinet Üyesi
Katılım
28 Haziran 2006
Mesajlar
196
Reaction score
0
Öncelikle uzun yıllar çeşitli hek siteleri yönettim.Güvenlik ve hek üzerine çeşitli çalışmalarım oldu.hekandsecurity.Com Cigicigi,Wardom,Olympos gibi sitelerin kurulmasında desteklerim ve ilerlemesi içinde çalışmalarım oldu.

@yehhu.com Sana şöyle anlatabilirim olayı..

Web uygulamalarında bazı bilgilerin tutulabilmesi için SQL veritabanları kullanılmaktadır.Genel olarak problemler,uygulama geliştiricinin SQL sorgularında anlam ifade edebilecek ‘ ; UNION gibi kötü niyetli karakterlere karşı bir önlem almadığı zaman ortaya çıkmaktadır.
SQL enjeksiyon ile saldırgan tablo yaratabilir, değişiklikler yapabilir, veritabanı üzerinde erişim sağlayabilir veya veritabanı kullanıcısının hakları doğrultusunda sunucuda komut çalıştırabilir.

Yalnız çok eski bir açık bir ara snitz forum kalmamıştı piyasada bu açık yüzünden 'or' döngüsüyle istenilen sisteme girilebiliyordu.
Neyse hek yok güvenliğe gelelim:)
Zaten yaygın sql enjeksiyon saldırılarıda sql deyimlerinin girdilerdeki gereksiz (') tırnak işaretleri yardımıyla yeniden oluşturulması sayesinde yapılır.
YAMASINI KULLANMANIZI TAVSİYE EDECEM
YARARLI OLMAZSA PM'DEN BENLE GÖRÜŞEBİLİRSİN..

http://support.microsoft.com/support/misc/kblookup.asp?id=Q316333
 

hdogan

0
İyinet Üyesi
Katılım
14 Ekim 2004
Mesajlar
693
Reaction score
2
Konum
Ankara
yehhucom' Alıntı:
neye gülüyosun sql injeksiyon açığı php kodlamalarda olmuyormu benmi yalnış biliyorum?gülmek yerine çok bilginden faydalandırsan herkeze daha iyi olur arkadaşım
"SQL injection" aciklari ile PHP'nin bu tur bir iliskisi yoktur. PHP'de SQL injection acigi olur ASP'de olmaz, C'de olur Python'da olmaz diye birsey olamaz. Yazilimci kisinin dikkatsizligi sonucunda ortaya cikan bir hatadir/aciktir. Dogal olarak yazilimci herhangi bir programlama dili kullanabilir. Bu tur SQL injection, DDoS'a karsi dayaniklilik, XSS, vb. aciklar bir programlama diline ozgu seyler degil; yazilimci hatasidir.
 
R

reisabi

Misafir
200 ytl yapıldı script indirim yapılmıştır acil paraya ihityaç olduundan arkadaş bana izin verdi yaz dedi :)
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

Üst