Forumumuzda bilgi alışverişinde bulunabilmek ve hizmetlerimizden en iyi şekilde yararlanabilmek için kayıt olmanız gerekmektedir.

Forum ATAK - Geyik ve Bilgi Platformu

Go Back   Forum ATAK - Geyik ve Bilgi Platformu > Webmaster, Programlama ve Tasarım > Webdesign ve Programlama Dilleri

Yeni Konu Aç Cevapla
 
LinkBack Seçenekler Stil
Alt 11-03-2008, 07:53 PM   #1 (permalink)
Web Owner/Administrator
 
Blue Night - Ait Kullanıcı Resmi (Avatar)

Profil
Üye No: 2
Mesajlar: 3.667
Konular: 2603
Rep Gücü: 141
Rep Puanı: 615
Derecesi: Blue Night is a name known to allBlue Night is a name known to allBlue Night is a name known to allBlue Night is a name known to allBlue Night is a name known to allBlue Night is a name known to all
Blue Night - MSN üzeri Mesaj Gönder
Standart Web Uygulamalarında Kullanılan Kodların Güvenliği

web uygulamanızı yüklediğiniz sunucuların kendi çaplarında bir takım güvenlik uygulamaları vardır fakat bu uygulamalar sunucuda size ait olan web alanın tamamen güvende olduğu anlamına gelmemelidir.veritabanınız ile birlikte kullandığınız web programlama dilinin içeriğindeki kodların güvenliğini sağlamak sunucunuzdan önce sizin sorumluluğunuzdadır.
özellikle istemci tarafında çalışan kodları abuse etmek daha mümkün olduğudan,bu tür eylemlere tedbir almak ta kaçınılmaz olmaktadır.

şimdi, web uygulamarında en sık karşılaşılan güvenlik açıkları ve açıklardan yapılan saldırılardan bahsedelim:

1 -
Web Uygulamalarında Sql Sorgularının Değiştirilebilmesi:

web uygulamalarında bazı bilgilerin tutulabilmesi için sql veritabanları kullanılmaktadır.uygulama geliştiricileri,bazı durumlarda kullanıcılardan gelen verileri beklenen veri türü ile karşılaştırmayarak sql soruları içinde kullanmaktadırlar.genel olrak problemler,uygulama geliştiricinin sql sorgularında anlam ifade edebilecek ' ;UNION gibi kötü niyetli karakterlere karşı bir önlem alınmadığı zaman orataya çıkmaktadır.bu durum kullanıcıya önceden planlanmamış uygulama düzeyide erişim sağlayabilir.içinde sql sorgulama barındıran bir çok ürün sql sorguları değiştirilebilmesine (sql injection) karşı savunmasızdır.saldırganlar sql sorgularını değiştirme tekniklerini web sitelerine ve uygulamalarına zarar vermek amaçlı kullanmaktadırlar.sql enjeksiyon ile saldırgan bir tablo yaratabilir,değişiklikler yapalabilir,veritabanı üzerinde erişim sağlayabilir beya veritabanı kullanıcısının hakları doğrultusunda sunucuda komut çalıştırabilir.

Çözüm Önerileri :

Uygulamanın tüm bileşenlerinde kullanılan değişkenler için kontroller oluşturulmalı ve değişkene atanması beklenen veri türü ile kullanıcı girdisi karşılaştırılmalıdır.beklenen girdi türünden farklı karakterler saptanması durumunda, karakterler sql sorfgularında anlam ifade etmeyecek biçimde değiştirilmeli ,silinmeli veya kullanıcıya uyarı mesajı döndürülmelidir.tercihen uygulamanın tamamı için geçerli olacak,değişken türü ve atanabilecek girdi türünü parametre olarak alan ve kontrolleri yaptıktan sonra girdi kabul sonucu üreten sabit bir fonksiyon tercih edilmelidir.

2 - Web Uygulamalarında Çapraz Kod Çalıştırma (Cross Site Scripting) :

Başka siteden kod çalıştırma (cross site scripting) açıkları bir saldırganın hedef web sitesi aracılığıyla site ziyaretçilerinin sisteminde komut çalıştırabilmesine olanak tanımaktadır.saldırı sonucu olarak site ziyaretçilerinin browserlarında bulunabilecek güvenlik açıklarının kullanılması , JavaScript/ActiveX ve VbScript komutlarının çalıştırılmasını mümkün kılmaktadır.Bu tür komutlar ile kullanıcıya ait site çerezleri alınabilir, kaydedilmiş şifreler çalınabilir veya browser'da bulunabilecek güvenlik açıkları ile kullanıcı sistemi ele geçirebilir.ayrıca elektronik ticaret veya bankacılık uygulamaları için sahte giriş ekranları oluşturularak ziyaretçilerin yanıltılması ve sonucunda kullanıcıya ait önemli bilgilerin ele geçirilmesi mümkün olabilir.

Çözüm Önerileri :

Uygulamanın tüm bileşenlerinde kullanılan değişkenler için kontroller oluşturulmalı ve değişkene atanması beklenen veri türü ile kullanıcı girdisi karşılaştırılmalıdır.Beklenen girdi türünden farklı karakterler (örn. <>/;()) saptanması durumunda, karakterler anlam ifade etmeyecek şekilde değiştirmeli,silinmeli veya kullanıcıya uyarı mesajı döndürülmelidir.Tercihen uygulamanın tamamı için geçerli olacak ,değişken türü ve atanabilecek girdi türünü parametre olarak alan ve kontrolleri yaptıktan sonra girdi kabul sonucu üreten sabit bir fonksiyon tercih edilmelidir.
__________________


İsrailli Çocuk: Babam dedi ki, siz araplar şeytansınız, teröristsiniz, hayvansınız !

Filistinli Çocuk: Babam bana hiç bir şey demedi, sizinkiler öldürmüş...
Blue Night isimli Üye şuanda  online Konumundadır  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Alıntı ile Cevapla
Yeni Konu Aç Cevapla



Konuyu Toplam 1 Üye Okuyor. (0 Kayıtlı Üye Ve 1 Misafir)
 
Seçenekler
Stil

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık



Bütün Zaman Ayarları WEZ +2 olarak düzenlenmiştir. Şu anki saat: 11:18 AM.

1, 3, 5, 6, 4, 7, 8, 9, 10, 11, 12, 13, 14, 15, 16, 17, 18, 19, 20, 311, 22, 312, 24, 25, 26, 27, 358, 29, 30, 31, 32, 33, 34, 35, 36, 37, 38, 313, 39, 40, 42, 43, 44, 356, 357, 45, 355, 362, 48, 49, 50, 51, 52, 53, 54, 55, 56, 308, 323, 328, 306, 307, 61, 302, 303, 63, 64, 66, 67, 412, 69, 70, 71, 73, 74, 75, 76, 77, 78, 79, 80, 81, 82, 83, 84, 90, 86, 87, 88, 89, 118, 95, 128, 104, 99, 129, 113, 100, 101, 103, 105, 106, 107, 108, 110, 111, 131, 123, 124, 125, 126, 127, 119, 122, 130, 132, 301, 304, 134, 135, 137, 158, 138, 327, 142, 145, 143, 144, 148, 146, 147, 149, 150, 151, 152, 153, 154, 155, 156, 157, 159, 160, 166, 161, 162, 163, 164, 174, 165, 173, 176, 167, 168, 169, 354, 170, 171, 172, 352, 353, 250, 175, 177, 178, 249, 203, 237, 217, 219, 220, 221, 228, 223, 224, 225, 226, 227, 229, 230, 231, 233, 232, 234, 235, 236, 205, 206, 207, 208, 209, 216, 210, 218, 215, 238, 239, 240, 241, 242, 243, 244, 245, 246, 247, 248, 251, 252, 253, 254, 255, 256, 257, 258, 259, 260, 261, 262, 263, 264, 265, 266, 267, 268, 269, 270, 271, 272, 273, 274, 275, 276, 277, 278, 279, 280, 281, 282, 283, 284, 285, 286, 287, 288, 289, 290, 291, 292, 293, 294, 295, 296, 298, 299, 300, 305, 309, 310, 314, 326, 315, 316, 317, 318, 319, 324, 325, 329, 330, 331, 332, 333, 334, 335, 349, 336, 337, 338, 339, 340, 351, 342, 359, 360, 344, 345, 350, 348, 361, 378, 363, 384, 364, 366, 365, 421, 367, 368, 369, 370, 371, 372, 373, 374, 375, 376, 377, 379, 380, 381, 382, 383, 416, 385, 386, 387, 388, 389, 417, 390, 391, 392, 393, 394, 395, 396, 397, 398, 399, 400, 401, 402, 403, 404, 405, 406, 407, 408, 409, 410, 411, 413, 414, 415, 418, 419, 420, 422, 424, 425, 426, 427, 428, 429, 430, 431, 432, 433, 434, 435, 436, 437, 438, 439, 440, 441, 442, 443, 444, 445, 446, 447, 448, 449, 450, 451,

Powered by vBulletin® Version 3.8.0 Beta 1
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.1.0 ©2007, Crawlability, Inc.
Protected by CBACK.de CrackerTracker
"Taklitler, Asıllarını Yüceltir"

MikropAdamlar.Org - WebEvi.Com - Bilgisayar Toplama - Oyun Hileleri - Aşk Şiirleri - Adobe Photoshop CS3 v.10 - Radyo Temaları - Yabancı Mp3 - Sitemap

Sitemizdeki filmler ve programlar tanıtım amaçlıdır. Download edilen filmlerin 24 saat içerisinde bilgisayarınızdan silinmesi gerekmektedir. Silmemeniz durumunda oluşabilecek herhangi bir yasal işlemden FrmAtak.Com sorumlu değildir. (Please you delete this movies from your computer in 24 hours.This movies are for only advertisement.)