Skip to main content

İçeriği paylaşPHP

ShopPHP Sql Injection Açığı

July 24, 2010 yazan homeros

homeros kullanıcısının resmi

ShopPHP, ShopPHP.net tarafından geliştirimiş bir script sanırım. Kurulu örnek bir sitede SEO URL içerisinde escape karakter kullanıldığında sistemde MySQL hatası alıyoruz. Buradaki bilgiler kullanılarak sistemde ciddi zararlar verilmesi olası. Tahminimce script framework üzerinde yazılmış fakat yinede bu saldırıdan etkilenebiliyor.

http://** site ismi silindi **/elektronik-ve-muzik-dans-urunl'';/kat2551-marka1160.html

PHP 5.2.12 çıktı

December 18, 2009 yazan ErtanKurt

ErtanKurt kullanıcısının resmi

Güvenlik açıklarının kapatıldığı yeni sürüm 5.2.12 çıktı.

www.php.net adresinden indirip güncellemek gerekiyor.

"php.ini" Yapılandırmasıyla, Sitelerinizi Hacklenmelere Karşı Koruyun

September 27, 2007 yazan eno7

Son zamanlarda "RFI" (Remote File Include) tarzı yöntemlerle birçok hack olayı yaşanıyor birçok kişi bunların önlemini almakta çaresiz kalıyor ve bu yüzden gerek itibarlarından gerekse sitelerinden oluyorlar. "RFI" açıklarını engelleyemeyenler için bir döküman yazmaya karar verdim. Bu sayede "RFI" açığınız olsa bile en az zararla hatta "0" zararla nasıl kurtulacağınızı anlatacağım. Bu ayarlar sayesinde hem güvenliğinizi hem de performansınızı artırmış olacaksınız.

PHP unserialize() S: Data Type bilgi sızdırma açığı

March 26, 2007 yazan ErtanKurt

ErtanKurt kullanıcısının resmi
Stefan Esser tarafından rapor edilen güvenlik açığı kötü amaçlı kişilerin önemli bilgileri görüntüleyebilmelerine izin verebiliyor.
Açık unserialize() fonksiyonunda S: veri tiplerini işlemedeki bir hatadan kaynaklanıyor.

Açığın 5.2.1 sürümünde olduğu rapor edildi.

Çözüm:

PHP Güvenliği - Basit PHP Güvenliği

January 18, 2006 yazan ErtanKurt

ErtanKurt kullanıcısının resmi
PHP script'lerinizin güvenli olduğundan emin olmanız için ilk olarak temel kuralları yerine getirmeniz gerekiyor: kullanıcı girdilerinin (input) filtrelenmesi ve çıktıların (output) kontrolü. Eğer bu ikisini doğru olarak yapmıyorsanız script'leriniz her zaman güvenlik problemleri ile karşı karşıya olacaktır. Bu makale'de bu iki işlem ile ilgili yapılması gerekenler anlatılıyor.

PHP/CGI Güvenlik açıkları ve kötüye kullanımı

May 12, 2001 yazan ErtanKurt

ErtanKurt kullanıcısının resmi

L14 tarafından yazılmış bir article`dan (2600)

PHP genelde dinamik içeriği olan http sunucularında kullanılan bir script dili. PHP`nin C ve Perl`e pek çok benzerliği var ancak biraz daha basitleştirilmiş. Web sitesi geliştirmekle alakası olmayan şeyler kaldırıldığı için bu PHP`yi çalışılması gereken güzel bir dil yapıyor.

Premium Drupal Themes by Adaptivethemes