Dərsə Mysql öyrən "Mysql development Training"



Yüklə 3,16 Mb.
səhifə33/35
tarix01.01.2022
ölçüsü3,16 Mb.
#103080
növüDərs
1   ...   27   28   29   30   31   32   33   34   35

SQL injection.


SQL injection web proyektlərdəki ən ciddi çatışmazlıqlardan biridir.Belə ki web proyektlərdə istifadəçidən alınan informasiya ilə dinamik sorğu yaradılır.SQL sorğusu

yaradılarkən arada sıxışdırılan hər hansı meta simvol SQL injection-a səbəb ola bilər.Meta simvollar bir proqram üçün xüsusi məna kəsb edən simvollara verilən addır.Meta simvollara misal olaraq Javascript və PHP-də tərs slash ( \ ) ,

SQL-də isə tək dırnaq ( ' ) və nöqtəli verğül ( ; ) göstərilə bilər.İki tək dırnaq arası string olaraq qəbul olunur, eləcə də nöqtəli vergül sql sorğuda bir sətrin bitdiyini və yeni sətir başladığını göstərir.

Sql injection problemini daha yaxşı qavramaq üçün wamp serverdə www root qovluğu daxilində sql_injection qovluğu açaq və bu qovluqda form.html və welcome_page.php səhifələri yaradaq.Belə ki form səhifəsində user üçün sadə daxilolma paneli olsun.

Bu kodu run etmək üçün brauzeri açıb




Yüklə 3,16 Mb.

Dostları ilə paylaş:
1   ...   27   28   29   30   31   32   33   34   35




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©muhaz.org 2024
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin