31 Mayıs 2014 Cumartesi

SQL Injection Nedir? Nasıl Korunuruz? Detaylı Anlatım

SQL INJECTION
SQL Injection, bir veri tabanı güvenliği açığı olarak bilinmektedir.SQL Injection saldırısı ile yetkisiz olarak veri tabanına sızılabilmektedir.SQL Injection, günümüzde halen yaygın olarak kullanılmakta olup, birçok sitede bulunmaktadır.SQL Injection açıkları yazılan SQL kodlardan meydana gelmektedir.Yine bu kodlar dikkatsizlik ve yanlış kodlama sonucu oluşmaktadır.SQL Injection yöntemi ile bir web uygulamanın tüm veri bilgilerini çalabilir, web uygulamayı hacklenebilmektedir.SQL Injection açıkları küçük sitelerden tutun büyük bir firma sitelerine kadar tüm sistemlerde olabilmektedir.SQL Injection açığını hazır sistemlerdede arayabilirsiniz.SQL Injection tam ifadesi Structured Query Language Injection' dur.

SQL Injection, açıklarında en önemli etken, m.eta karakterleri oluştururken birden fazla m.eta karakter yazma sebebi de, SQL Injection açıklarının oluşmasını sağlamaktadır.SQL Injection saldırıları genelde üye giriş alanlarında yapılmaktadır.Eğer üye giriş bilgileri doğru ise başarılı bir şekilde panele erişim sağlayacak.Üye giriş bilgileri yanlış ise, yani veri tabanından kayıt dönmediği zaman tekrardan giriş paneline yönlendirecektir.