<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>sql hack | Volkankey.com</title>
	<atom:link href="https://www.volkankey.com/tag/sql-hack/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.volkankey.com</link>
	<description>Eğitim, İnternet, Teknoloji</description>
	<lastBuildDate>Sun, 04 May 2014 07:23:47 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>SQL Injection Nedir? (Video)</title>
		<link>https://www.volkankey.com/sql-injection-nedir-video/</link>
					<comments>https://www.volkankey.com/sql-injection-nedir-video/#respond</comments>
		
		<dc:creator><![CDATA[Volkan ŞABAHAT]]></dc:creator>
		<pubDate>Sun, 24 Jul 2011 06:51:30 +0000</pubDate>
				<category><![CDATA[Programlama]]></category>
		<category><![CDATA[Teknoloji]]></category>
		<category><![CDATA[sql hack]]></category>
		<category><![CDATA[sql injection]]></category>
		<guid isPermaLink="false">http://www.volkankey.com/?p=195</guid>

					<description><![CDATA[<p>SQL Injection SQL injection bir site “hack” metodudur.Mantığını anlamak için biraz sql biliyor olmak lazım tabi.Kabaca, veritabanına gönderilecek olan veri içerisine, sql’e iş yaptırabilecek bir komut gönderilince, komut içerisinde bizim istemediğimiz başka komut çalıştırılmış oluyor. Örnekleyelim. Mesela ziyaretçi defteri. Post değişkeni yazi olsun. $yazi=$_POST[yazi]; mysql_query(&#8220;insert into defter(yazi) values(&#8216;$yazi&#8217;)&#8221;); Şimdi burada veriyi aldık, hiç kontrol etmeden [&#8230;]</p>
The post <a href="https://www.volkankey.com/sql-injection-nedir-video/">SQL Injection Nedir? (Video)</a> first appeared on <a href="https://www.volkankey.com">Volkankey.com</a>.]]></description>
										<content:encoded><![CDATA[<p><strong>SQL Injection</strong><br />
SQL injection bir site “hack” metodudur.Mantığını anlamak için biraz sql biliyor olmak lazım tabi.Kabaca, veritabanına gönderilecek olan veri içerisine, sql’e iş yaptırabilecek bir komut gönderilince, komut içerisinde bizim istemediğimiz başka komut çalıştırılmış oluyor.</p>
<p>Örnekleyelim.</p>
<p><span id="more-195"></span></p>
<p>Mesela ziyaretçi defteri. Post değişkeni yazi olsun.</p>
<p>$yazi=$_POST[yazi];</p>
<p>mysql_query(&#8220;insert into defter(yazi) values(&#8216;$yazi&#8217;)&#8221;);</p>
<p>Şimdi burada veriyi aldık, hiç kontrol etmeden veritabanına sorgulattık. Çok yanlış.</p>
<p>Örneğin kutucuğa yazılan yazı “bugün hava çok soğuk” olsun.</p>
<p>yani mysql sorgumuz şu hale dönüşmüş oluyor direk;</p>
<p>insert into defter(yazi) values(&#8216;bugün hava çok soğuk&#8217;)</p>
<p>Burada bir sorun yok. Ama gelin ego tatmini amacıyla enerjisini saçma yerlere harcayan, kendini hacker sanan bir asosyal lise öğrencisi oraya başka şeyler yazmış olsun.</p>
<p>Ziyaretçi defterindeki kutucuğa “‘);TRUNCATE TABLE defter” yazsın. Yerine koyunuz, sorgumuz şu hale geldi;</p>
<p>insert into defter(yazi) values(&#8221;);TRUNCATE TABLE defter</p>
<p>Ne olmuş oldu? Deftere önce boş bir giriş yaptık ve sonrasında truncate (boşaltma) komutu çalıştı. Ve bütün defter silindi. Ne şeker değil mi?</p>
<p>Sonra da arkasından deftere bir mesaj daha yazıyoruz. “Hacked by &#8230;&#8230;..”</p>
<p>Ve böylece egomuzu tatmin ediyoruz, arkadaşlarımıza hava atıyoruz falan.</p>The post <a href="https://www.volkankey.com/sql-injection-nedir-video/">SQL Injection Nedir? (Video)</a> first appeared on <a href="https://www.volkankey.com">Volkankey.com</a>.]]></content:encoded>
					
					<wfw:commentRss>https://www.volkankey.com/sql-injection-nedir-video/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
