Konu Bilgileri Ksayollar
Konu Bal CSRF Saldýrýlarý Ve Korunma
Cevaplar 0
nceki nceki Konu
Grntleyenler0 ye ve 1 Ziyareti konuyu incelemekte.
Grntlenme 189
Sonraki Sonraki Konu
CSRF Saldýrýlarý Ve Korunma  
Bu konu 189 kere gsterildi ve 0 cevap bulunuyor.

Sayfa: [1]   Aa git
  Yazdr  
Gnderen Konu: CSRF Saldýrýlarý Ve Korunma  (Okunma Says 189 defa)
0 ye ve 1 Ziyareti konuyu incelemekte.
SANAL_ÝNFAZ
Yüzbaþý
*

     ye No : 1746
     Nerden :
     Konu : 151
     Mesaj : 210
‘ к∂яizм∂ ‘ +367/-1
yelik Bilgileri
evrimd
http://sphotos.ak.fbcdn.net/hphotos-ak-snc3/hs519.snc3/27227_387488228441_697518441_3780116_8120261_n.jpg
« : 22 Eyll 2009, 00:21:30 »

"kutucuk"])) {

/* Anahtar degerlerini yenile */
$_SESSION["anahtar"] = md5(rand(0,999));

/* Anahtarlar tablosunu guncelle -vt icin- */
mysql_query("INSERT INTO anahtarlar (anahtar) VALUES(’$_SESSIO"kutucuk"])) {
$anahtar_kontrolu = mysql_query("SELECT anahtar FROM anahtarlar WHERE anahtar=’$_SESSION[anahtar]’");
if(mysql_num_rows($anahtar_kontrolu) > 0 ) {

echo("Anahtar kabul edildi.Senin formunu kabul ediyorum..");
/* Anahtari kir ve cope at...*/
mysql_query("DELETE FROM anahtarlar WHERE anahtar=’$_GET[anahtar]’");
$_SESSION["anahtar"] = ’’;
}
else {
die("Yanlis anahtar");
}
}

?>Betik, form açýldýðýnda rastgele bir deðer üretip hem session’a hem veritabanýna kaydediyor. Form’un iþlendiði bölümde session’dan gelen deðer ile veritabanýndaki anahtarlar kontrol ediliyor, eðer kayýtlý bir anahtar ise kabul ediliyor. ve anahtar bir daha kullanýlmamak üzere veritabanýndan siliniyor.

Ayný mantýðý ASP ve diðer web programlama dillerinde uygulabilirsiniz.

Bunun dýþýnda almanýz gereken önlemler;


Form iletiþiminde GET deðil POST kullanýn.
*PHP kullanýyorsanýz, $_POST dizisini kullanýn.Zira register_globals ile exploit edilebildiði sürece form iletiþiminde POST kullanmanýzýn önemi kaybolur.

Araþtýrma sonucudur*
Kaytl

msn kullanmýyorum istemeyin!!!


Google Anahtar KelimeleR: CSRF Saldýrýlarý Ve Korunma Dosyas, CSRF Saldýrýlarý Ve Korunma full indir, CSRF Saldýrýlarý Ve Korunma Program, CSRF Saldýrýlarý Ve Korunma Oyunlar, CSRF Saldýrýlarý Ve Korunma Download, CSRF Saldýrýlarý Ve Korunma Resimleri, CSRF Saldýrýlarý Ve Korunma Hikayeleri, CSRF Saldýrýlarý Ve Korunma Haberleri, CSRF Saldýrýlarý Ve Korunma ndir, CSRF Saldýrýlarý Ve Korunma Ykle, CSRF Saldýrýlarý Ve Korunma Videosu, CSRF Saldýrýlarý Ve Korunma Arivi, CSRF Saldýrýlarý Ve Korunma Albm, CSRF Saldýrýlarý Ve Korunma full download, CSRF Saldýrýlarý Ve Korunma Keygen,crack,serials,
Sayfa: [1]   Yukar git
  Yazdr  

CSRF Saldýrýlarý Ve Korunma
 
Gitmek istediiniz yer:  

Benzer Konular
Konu Bal Balatan Yantlar Grntlenme Son Mesaj
TA?INDI: CSRF Açýðý + Exploit + Dork Geri D •-»đэxэя«-• 0 121 Son Mesaj 28 Haziran 2009, 11:58:44
Gnderen: •-»đэxэя«-•
Evilc0deR Scriptinde CSRF Açiði [Ar-Ge.OrG De] CSRF & XSRF •-»đэxэя«-• 2 713 Son Mesaj 10 Mart 2010, 20:32:12
Gnderen: Delp0rt3r
doss attacks ddos saldýrýlarý Yeni Ba DaNGErSS 0 250 Son Mesaj 23 Eyll 2009, 19:50:06
Gnderen: DaNGErSS
SQL Enjeksiyon Saldýrýlarý(SQL Ýnjection) Sql & XSS B DaNGErSS 0 154 Son Mesaj 27 Eyll 2009, 15:32:55
Gnderen: DaNGErSS
PHP'de CSRF/XSRF Açýklarýndan Korunma Pardus •-»đэxэя«-• 0 55 Son Mesaj 10 Mart 2010, 21:53:54
Gnderen: •-»đэxэя«-•