Hoşgeldin Misafir

$id = $_GET['id']; (SQL) Açığı Kapatma

Refiüdderecât

2 Tem 2023
44 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Sql Injection Açığı Bu Kodlama yapıldığı zaman açık veriyor

Kod:
$id = $_GET['id'];

Bu açığı kapatmanın yolu ise yanlış kodun altına vereceğim kodu atın
Kod:
$noinj = mysql_real_escape_string (id);
Biz burdaki noinj'i ne olsa koya biliriz ancak id değişemeyiz.​

alıntıdır​
 

Muncuk Han

Muncuk Han

akp gençlik kolları başkanı
31 Ağu 2021
792 Mesaj
TIM Görevleri
1

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Sql Injection Açığı Bu Kodlama yapıldığı zaman açık veriyor

Kod:
$id = $_GET['id'];

Bu açığı kapatmanın yolu ise yanlış kodun altına vereceğim kodu atın
Kod:
$noinj = mysql_real_escape_string (id);


Biz burdaki noinj'i ne olsa koya biliriz ancak id değişemeyiz.


alıntıdır​
eyw ama bu kadar basit değil her kod her script farklı işler
 
Son düzenleme: