beyler sql açığını öğrenmeye çalışıyorum bi türlü olmuyor beyler izlediğim yolu size anlatayım hatalı bi yer varsa söyleyin önce ' komutunu getiriyoruz url nin sonuna sql açığı olup olmadını anlamak için varsa eğer kolon sayısını öğrenmek için +order+by+ sayılar hata düzeldiği sayı sitenin kolon sayısı sonra union+select+0,1(vb)+from+kullanıcı adlarını deniyoruz bursan sonrasına gidemedim her sitede farklı yerde takılıyorum


