Phpde Sql Atack Nasıl Yapılır Biraz Ondan Bahsedelim..
Php Scriptte Bu Şekilde Kod Görünce :
$sorgu=mysql_query("select * from haber where id=$id");
Bu Şekilde Sql inj. Uygulayabiliriz:
?id=1 union select all 0, n0x_name,2 from admin
Sql İnj. Önlemek için ise. :
$sorgu=mysql_query("select * from haber where id=$id");
Sorgumuzdaki $id değişkenini tırnak içerisinde yazdırıyoruz.
NOT: Alıntıdır.
Php Scriptte Bu Şekilde Kod Görünce :
$sorgu=mysql_query("select * from haber where id=$id");
Bu Şekilde Sql inj. Uygulayabiliriz:
?id=1 union select all 0, n0x_name,2 from admin
Sql İnj. Önlemek için ise. :
$sorgu=mysql_query("select * from haber where id=$id");
Sorgumuzdaki $id değişkenini tırnak içerisinde yazdırıyoruz.
NOT: Alıntıdır.
