sql injection nedir tam olarak nasıl önlenir?

phpBB güvenliği.

sql injection nedir tam olarak nasıl önlenir?

İleti whickedsick 22.05.2006, 19:50

arkadaşlar bu sql injection nedir ve phpbb 2.0.20 bundan korunmak için yeterlimidir? böyle bir sorun olursa ilk nereye bakmak veya neyi düzeltmek gerekir??
whickedsick
Üye
Üye
 
İleti: 56
Kayıt: 16.04.2006, 22:54

İleti yigini 22.05.2006, 19:56

sql injeksiyon, amaçlanan dışında izinsiz,yetksisiz olarak veritabanından veriçekebilmek yada veritabanına veri ekleyebilmek denilebilir sanırım. 2.0.20de en azından şimdilik rahatsız edecek bir açık bulunmamaktadır. phpBB den kaynaklanmayan bir açıktanda bu tür saldırılar yapılabilir. Eğer ekstra güvenlik isterseniz birkaç güvenlik modu kurabilirsiniz. bunun için phpbbhacks te security bölümünde yada bizim güvenlik bölümüne bakmanız yeterli.
Kullanıcı avatarı
yigini
Üye
Üye
 
İleti: 661
Kayıt: 05.10.2005, 16:25

Cvp: sql injection nedir tam olarak nasıl önlenir?

İleti whickedsick 23.05.2006, 15:53

Yine de kullanıcı isimlerinin yazıldığı yerde ' ve - gibi işaretlerin engellenmesini faydalı buluyorum. Gerçi 2.0.20 bunu kendiliğinden engelliyor mu bilmiyorum ama disallow yaptım bu karakterleri.
whickedsick
Üye
Üye
 
İleti: 56
Kayıt: 16.04.2006, 22:54


Güvenlik



Kimler çevrimiçi

Bu forumu görüntüleyenler: Kayıtlı kullanıcı yok ve 0 misafir

cron