|
|
24.06.2008
Verilerin MD5 ile şifrelenmesi |
|
Web teknolojilerinde verilerinizi veritabanında saklarsınız. Ancak ne olursa olsun veritabanında sakladığınız verilerde bir şekilde başkası tarafından çalındığında orada ki verilerin o kişi tarafından mümkün olduğunca zor çözülmesi gerekir. Bunun içinde değişik şifreleme algoritmaları kullanılır. MD5 de bu algoritmalardan en çok tercih edilenidir. |
|
Ayrıntı
|
|
20.05.2008
Kötü Niyetli Dosya Çalıştırma |
|
Web uygulamanıza FileUpload ile dosya yüklemesi yapmak durumunda iseniz gelen dosyanın türünü mutlaka denetlemek gerekir. Aksi halde siz resim beklerken bir .aspx dosyası upload edilir ve sayfanız HACKED by hecker iletisini alabilirsiniz. |
|
Ayrıntı
|
|
16.05.2008
Bilgi Sızdırma ve Uygunsuz Hata Yönetimi |
|
Kullanmayı bilmediğimiz bir araç gereçi kullanma klavuzuna bakarak kullanmayı öğrenebiliriz. Kullanma klavuzu ne kadar ayrıntılı ve açıklamalı ise bizim öğrenebilmemiz de o derece artacaktır. Aynı şekilde web de bir site yaptıysanız, kullanıcılarınızın en doğru şekilde yönlendirilmesini de sağlamalısınız. Çünkü kullanıcıların doğru şekilde yönlendirilmesi demek onlara ait bilgilerin de en doğru şekilde olması demektir. Ancak bir de madalyonun diğer yüzüne bakmalısınız... |
|
Ayrıntı
|
|
16.05.2008
HTML etiketlerini etkisizleştirme (HTML Encode) |
|
İlk makalemizde bahsini yaptığımız Cross Site Scripting açıklarını temizlemeye başlamıştık. Bu makale ile dahada ayrıntılarına ineceğiz. Bilindiği gibi HTML etiketleri istemci tarafında çalıştırılan kodlar olarak isimlendirilir. XSS açıkları genelde bir sayfanın başka bir sayfaya yönlendirilmesi şeklinde yapılır. Bunun önüne basit bir kaç yöntemle geçebilirsiniz. |
|
Ayrıntı
|
|
16.05.2008
HTML Kodlarına Sızma (Cross Site Scripting-XSS) |
|
Büyük bir hevesle bir site yaptınız. Alelacele yayına verdiniz. Ziyaretçilerinizden gelecek yorumları dört gözle beklemeye başladınız. Heyecanla gelen yorumları webden okumaya koyuldunuz. Bir de baktınız sayfa başka başka yerlere yönlendirilmiş. Çok şaşırdınız, çok korktunuz, sebeplerini hemen aramaya başladınız... |
|
Ayrıntı
|
|