Hangi aşamada hangi komutları kullandığımı buraya yazamıyorum. Cloudfare SQL hatası veriyor.
Databasede 4 tane sütun olduğu buldum. Ekleyen yazarlar bölümünde, yazarlar hakkında bilginin verildiği kısmın 2. ve 4. sütun olduğunu da buldum. Bu yerlere 1,2,3 ... gibi integer değerler yazdırabiliyorum. Aynı şekilde tırnak içerisinde integer ve string ifadeleri ekrana bastırabiliyorum. Fakat herhangi bir komut çalıştırarak ekrana çıktı almayı denediğimde beyaz ekrana düşüyor. Başına, sonuna tırnak atmayı da denedim ama olmadı. Ayrıca bir koruma mı var bilemedim.
Bu aşamadan sonra neyi araştırmam gerek?
aykutcanustun tarafından 17/03/2020 tarihinde soruldu.
-
23/03/2020 developerMerhaba,
Herhangi bir koruma yok. İşin sonuna gelmişsin aslında. Sql injection olduğunu tespit etmişsin ama bu aşamadan sonra ne yapman gerekir? Sql sorguları enjekte etmeye çalışıyorsun ama hangi veritabanının komutlarını enjekte etmeye çalıştığına dikkat edersen sorununu çözeceksin diye umuyorum.
Kolay gelsin.
Eğer üye iseniz giriş yaparak, değilseniz kayıt üye olarak cevap yazabilirsiniz.