Projenizi konuşalım

SQL enjeksiyonu

Kullanıcı girdisinin veritabanı sorgusuna doğrudan eklenmesiyle saldırganın sorguyu değiştirip veriye erişebildiği ya da onu silebildiği açık türü.

  1. 01

    Neden önemli?

    SQL enjeksiyonu bilinen en eski açıklardan biridir ama hâlâ görülür; başarılı olursa müşteri bilgileri, parolalar ve siparişler tek seferde dışarı çıkabilir. Özellikle elle yazılmış eski kodlarda ve aceleyle eklenen arama ya da filtre özelliklerinde ortaya çıkar. Parametreli sorgular bu riski kökten kapatır.

  2. 02

    Örnek

    Bir mağazanın ürün arama kutusuna yazılan metin, sorguya doğrudan ekleniyor. Saldırgan arama kutusuna özel bir ifade yazarak ürün listesi yerine kullanıcı tablosunu ekrana getirir.

  3. 03

    Sık yapılan hata

    Girdiyi elle temizleyerek ya da tırnak işaretlerini kaldırarak korunduğunu sanmak. Güvenli yol, girdinin sorgudan ayrı gönderildiği parametreli sorgular ya da güvenilir bir veritabanı kütüphanesidir.

  4. 04
Başlayalım

Projenizi konuşalım.

İhtiyacınızı dinleyelim, kapsamı birlikte netleştirelim.