SQL enjeksiyonu
Kullanıcı girdisinin veritabanı sorgusuna doğrudan eklenmesiyle saldırganın sorguyu değiştirip veriye erişebildiği ya da onu silebildiği açık türü.
- 01
Neden önemli?
SQL enjeksiyonu bilinen en eski açıklardan biridir ama hâlâ görülür; başarılı olursa müşteri bilgileri, parolalar ve siparişler tek seferde dışarı çıkabilir. Özellikle elle yazılmış eski kodlarda ve aceleyle eklenen arama ya da filtre özelliklerinde ortaya çıkar. Parametreli sorgular bu riski kökten kapatır.
- 02
Örnek
Bir mağazanın ürün arama kutusuna yazılan metin, sorguya doğrudan ekleniyor. Saldırgan arama kutusuna özel bir ifade yazarak ürün listesi yerine kullanıcı tablosunu ekrana getirir.
- 03
Sık yapılan hata
Girdiyi elle temizleyerek ya da tırnak işaretlerini kaldırarak korunduğunu sanmak. Güvenli yol, girdinin sorgudan ayrı gönderildiği parametreli sorgular ya da güvenilir bir veritabanı kütüphanesidir.
- 04
İlgili terimler
İlgili hizmet ve rehberler
Projenizi konuşalım.
İhtiyacınızı dinleyelim, kapsamı birlikte netleştirelim.