<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>bug Archives - mirmirik.net</title>
	<atom:link href="http://mirmirik.net/tag/bug/feed/" rel="self" type="application/rss+xml" />
	<link>http://mirmirik.net/tag/bug/</link>
	<description>...bir başka kedi günlüğü</description>
	<lastBuildDate>Wed, 24 Mar 2021 14:12:58 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.5.2</generator>
	<item>
		<title>Sitedeki açik!</title>
		<link>http://mirmirik.net/2004/sitedeki-acik/</link>
					<comments>http://mirmirik.net/2004/sitedeki-acik/#respond</comments>
		
		<dc:creator><![CDATA[mirmirik]]></dc:creator>
		<pubDate>Thu, 15 Jul 2004 00:00:00 +0000</pubDate>
				<category><![CDATA[günlük]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[injection]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[sql]]></category>
		<guid isPermaLink="false">http://mirmirik.com/2004/07/15/sitedeki-acik/</guid>

					<description><![CDATA[<p>Sitedeki açigi kapattigimi düsünüyorum artik arkadaslar. Söyle bir açik varmis megerse daha önceden farkedemedigim. Ekranin sag üst kösesinde gördügünüz Kullanici adi ve Sifre alanlarina tam olarak(tirnak isaretleri ile beraber); Kullanici için; 1` or `a` = `a ve sifre için yine; 1` or `a` = `a girerseniz, sevgili SQL` imiz bunlari alip misler gibi sizi kullanici [&#8230;]</p>
<p>The post <a rel="nofollow" href="http://mirmirik.net/2004/sitedeki-acik/">Sitedeki açik!</a> appeared first on <a rel="nofollow" href="http://mirmirik.net">mirmirik.net</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Sitedeki açigi kapattigimi düsünüyorum artik arkadaslar. Söyle bir açik varmis megerse daha önceden farkedemedigim. Ekranin sag üst kösesinde gördügünüz Kullanici adi ve Sifre alanlarina tam olarak(tirnak isaretleri ile beraber);</p>
<p>Kullanici için;<br />
<strong>1` or `a` = `a</strong></p>
<p>ve sifre için yine;<br />
<strong>1` or `a` = `a</strong></p>
<p>girerseniz, sevgili SQL` imiz bunlari alip misler gibi sizi kullanici saniyormus. Neden? E basit. SQL` deki dogrulama su sekildeydi:</p>
<p><em>&#8230;WHERE KULLANICI = &#8220; AND SIFRESI = &#8220;&#8230;</em> (kullanici ve sifre bulunursa <em>TRUE</em>)</p>
<p>Üst tarafa yazdigim degerler SQL` e gönderilince ne oluyordu?</p>
<p><em>&#8230;WHERE KULLANICI = `1` OR `a` = `a` AND SIFRESI = `1` or `a` = `a`&#8230;</em> (her daim <em>TRUE</em>)</p>
<p>Bu kadar basit bir seyi güzelce pas geçmisim. Benim yaptigim esekligi/salakligi sizler yapmayin. Aklinizda bulunsun da textbox` lara girilen bu degerler içindeki tek tirnak isaretlerini temizleyin olsun bitsin. Bununla ilgili de güzel bir sey var. Buyrun buradan yakin;</p>
<p><a href="https://www.google.com.tr/?q=sql+injection#q=sql+injection">SQL Injection</a></p>
<p><strong>15.Temmuz.2004<br />
16.22</strong></p>
<p>The post <a rel="nofollow" href="http://mirmirik.net/2004/sitedeki-acik/">Sitedeki açik!</a> appeared first on <a rel="nofollow" href="http://mirmirik.net">mirmirik.net</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>http://mirmirik.net/2004/sitedeki-acik/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
