UzmanWeb.Net
  ANA SAYFA   FORUM   RESİMLER   GÖRSEL DERSLER   TOPLİST   DERSLER   İLETİŞİM

Mayıs 16, 2008, 10:55:40 ÖÖ *
Merhaba, Ziyaretçi. Lütfen giriş yapın veya üye olun.

Kullanıcı adınızı, parolanızı ve aktif kalma süresini giriniz
 
   Forum   Yardım Oyun Giriş Yap Kayıt  
Sayfa: [1]   Aşağı git
  Yazdır  
Gönderen Konu: Sistemlerde Zararlı Kodların Kullanımının Engellenmesi  (Okunma Sayısı 603 defa)
0 Üye ve 1 Ziyaretçi konuyu incelemekte.
burajan
Administrator
*

Puan: 165
Offline Offline

Cinsiyet: Bay
İsim: Burak ŞİMŞEK
Meslek: Öğrenci-Üni.
Mesaj Sayısı: 2389


Aktiflik
Deneyim
Seviye
 Stats
« : Mayıs 06, 2007, 01:30:15 ÖÖ »
Aşağıdaki listedeki kullanıcılar bu konu için teşekkür ediyorlar!Teşekkür Et

Sistemlere zarar verilmek için bazı kodlar kullanılır. Bu kodlar "<" ">" vb. birçok kod. Birçok hazır sistemlerde bu kodların kullanımı engellenmiştir. Eğer sizin sisteminizde yoksa aşağıdaki gibi işlem yaparak bunu engelleyebilirsiniz.

Aşağıya ekleyeceğim kodu veri işlemleri yapılacak her sayfaya eklemelisiniz yada include yöntemini kullanabilirsiniz. Eklemeniz gereken kod:
Kod:
<% Function Temizle(strVeri)
     If strVeri = "" Then Exit Function
     strVeri = Replace(strVeri, "<", "&lt;")
     strVeri = Replace(strVeri, ">", "&gt;")
     Temizle = strVeri
End Function %>
Bu yukarıdaki kodda belirtilen "<" ">" kodun zararlı kullanımı engellemektedir.

Fakat birde şu işlemi yapmalısınız. Veri işlemleri yapılan sayfa yani formdan alınan bilgilerin kontrol edilip veritabanına kaydedildiği sayfayı düzenlemeniz gerekir. Bir veri formdan şu kodla alınmaktadır:
Kod:
<% Request.Form("Deneme") %>
Formdan alınan verideki karakterleri engellemek istiyorsanız yukarıdaki kodu şu şekilde değiştirmelisiniz:
Kod:
<% Temizle(Request.Form("Deneme")) %>

Bu yukarıdaki işlemle zararlı kodları engellemiş olursunuz.
"Bu Konuya Teşekkür Edenler":
ALpeR, AYAS, By.Dr.Dizyy, AdmiN
Logged


Linkleri Görebilmek İçin
Kayıt Olun veya Giriş Yapın
Ücretsiz Kullanabileceğiniz Scriptler
sempatiks
Üye
**

Puan: 0
Offline Offline

İsim: MLTM
Meslek: Öğrenci-Lise
Mesaj Sayısı: 58


Aktiflik
Deneyim
Seviye
 Stats
« Yanıtla #1 : Haziran 14, 2007, 10:37:33 ÖÖ »
Aşağıdaki listedeki kullanıcılar bu konu için teşekkür ediyorlar!Teşekkür Et

. Veri işlemleri yapılan sayfa yani formdan alınan bilgilerin kontrol edilip veritabanına kaydedildiği sayfayı düzenlemeniz gerekir.   derken hangi asp dosyasından bahsediyorsun tam anlamadım...   bide o zararlı kodları forum kısmında mı kullanıcz
Logged
burajan
Administrator
*

Puan: 165
Offline Offline

Cinsiyet: Bay
İsim: Burak ŞİMŞEK
Meslek: Öğrenci-Üni.
Mesaj Sayısı: 2389


Aktiflik
Deneyim
Seviye
 Stats
« Yanıtla #2 : Haziran 15, 2007, 16:20:41 ÖS »
Aşağıdaki listedeki kullanıcılar bu konu için teşekkür ediyorlar!Teşekkür Et

Orada bahsetmek istediğim; verilerin kaydedildiği sayfa. Mesela kaydet.asp dosyasında formdan alınan bilgilerin kaydedildiğini varsayarsak bu sayfaya eklemeniz gerekir.
Forum derken; eğer kendin bir forum yazdıysan bunu yapmalısın. Yada bu güvenlik önlemi alınmayan forum kullanıyorsan bunu yapmalısın.
Logged


Linkleri Görebilmek İçin
Kayıt Olun veya Giriş Yapın
Ücretsiz Kullanabileceğiniz Scriptler
Sayfa: [1]   Yukarı git
  Yazdır  
 
Gitmek istediğiniz yer:  

Powered by SMF 1.1.4 | SMF © 2006, Simple Machines LLC | Sitemap | Sitemap / Site Haritası
Giriş Sayfası Yap Sık Kullanılanlara Ekle
UzmanWeb.Net 2003-2007 © | Bilgi Paylaşım Sitesi | Sitemap
Sayfa Başına Dön
Sitemizde yer alan tüm bilgilerin bir kısmı diğer sitelerden derlenip yalnızca bilgilendirme ve eğitim amacıyla sunulmaktadır.
Uzman Toplist Asp İndir Popüler Siteler Linkdefteri.com

MKPortal ©2003-2006 mkportal.it