<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>sql injection arşivleri - Ertan Dönmez</title>
	<atom:link href="https://www.ertandonmez.org/tag/sql-injection/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Ertan Dönmez Kişisel Blog Sitesi.</description>
	<lastBuildDate>Sun, 28 Mar 2010 17:27:46 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Adres satırından gelen sql saldırılarını önleme, sql injection</title>
		<link>https://www.ertandonmez.org/adres-satirindan-gelen-sql-saldirilarini-onleme-sql-injection/</link>
					<comments>https://www.ertandonmez.org/adres-satirindan-gelen-sql-saldirilarini-onleme-sql-injection/#respond</comments>
		
		<dc:creator><![CDATA[Ertan]]></dc:creator>
		<pubDate>Sun, 28 Mar 2010 17:27:46 +0000</pubDate>
				<category><![CDATA[Kategorisizler]]></category>
		<category><![CDATA[aspde güvenlik]]></category>
		<category><![CDATA[sql incejtion önlemek]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[sql saldırılarını önleme]]></category>
		<category><![CDATA[sqlincejtion]]></category>
		<category><![CDATA[sqlinj]]></category>
		<category><![CDATA[veritabanı saldırısı]]></category>
		<guid isPermaLink="false">https://www.ertandonmez.org/?p=281</guid>

					<description><![CDATA[<p>Merhaba arkadaşlar. Biliyorsunuz ki ASP’de adres satırından sql cümleleriyle sitenizin veritabanından bilgi alınmaya, silinmeye ya da değiştirilmeye çalışılabilir. Bunun için önemli bir fonksiyonumuzu sizlere anlatıyorum. Adını SQLINj koyalım. Adres satırında www.ertandonmez.com/page.asp?category=jquery yazılı olsun. Yapmanız gereken şey category ile gelen değeri tehlikeli kodlardan temizlemek. Bunlar insert, delete, drop, select, update,&#60;,&#62;,’ gibi kodlar. Bu saldırı biçimine (Almanca [&#8230;]</p>
<p><a href="https://www.ertandonmez.org/adres-satirindan-gelen-sql-saldirilarini-onleme-sql-injection/">Adres satırından gelen sql saldırılarını önleme, sql injection</a> yazısı ilk önce <a href="https://www.ertandonmez.org">Ertan Dönmez</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><img fetchpriority="high" decoding="async" class="alignleft" src="https://www.ertandonmez.org/wp-content/uploads/asp.jpg" alt="" width="321" height="239" />Merhaba arkadaşlar. Biliyorsunuz ki ASP’de adres satırından sql cümleleriyle sitenizin veritabanından  bilgi alınmaya, silinmeye ya da değiştirilmeye çalışılabilir. Bunun için önemli bir fonksiyonumuzu sizlere anlatıyorum. Adını SQLINj  koyalım.<br />
Adres satırında <span id="more-281"></span><em>www.ertandonmez.com</em><em>/page.asp?category=jquery</em> yazılı olsun. Yapmanız gereken şey category ile gelen değeri tehlikeli  kodlardan temizlemek. Bunlar insert, delete, drop, select,  update,&lt;,&gt;,’ gibi kodlar. Bu saldırı biçimine <strong>(Almanca Portekizce Çeviri</strong>) içinde geçmiyor ancak adının sql injection olduğunu  biliyoz (:<br />
&lt;%<br />
xcategory=Request(“category”)<br />
xcategory=SQLINj(xcategory)<br />
Response.Write (“category zararlı içeriklerden temizlendi.”)<br />
Function SQLINj(str)<br />
if isnull(str) or trim(str)=”&#8221;  Then Exit Function<br />
str = trim(str)<br />
str = replace(str,”‘”,”&amp;rsquo;”,1,-1,1)<br />
str = replace(str,”%”,”&#8221;,1,-1,1)<br />
str = replace(str,”–”,”&#8221;,1,-1,1)<br />
str = replace(str,”exec”,”&#8221;,1,-1,1)<br />
str = replace(str,”insert”,”&#8221;,1,-1,1)<br />
str = replace(str,”delete”,”&#8221;,1,-1,1)<br />
str = replace(str,”update”,”&#8221;,1,-1,1)<br />
str = replace(str,”drop”,”&#8221;,1,-1,1)<br />
str = replace(str,”*/”,”&#8221;,1,-1,1)<br />
str = replace(str,”&lt;”,”&amp;lt;”,1,-1,1)<br />
str = replace(str,”&gt;”,”&amp;gt;”,1,-1,1)<br />
SQLINj = str<br />
end function<br />
aspkodlari.com alıntıdır.</p>
<p><a href="https://www.ertandonmez.org/adres-satirindan-gelen-sql-saldirilarini-onleme-sql-injection/">Adres satırından gelen sql saldırılarını önleme, sql injection</a> yazısı ilk önce <a href="https://www.ertandonmez.org">Ertan Dönmez</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.ertandonmez.org/adres-satirindan-gelen-sql-saldirilarini-onleme-sql-injection/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
