SQL Injection Gerçekte Nasıl Engelleniyor ? ORM kullanmak her zaman güvenli mi ?

Поделиться
HTML-код
  • Опубликовано: 28 ноя 2024

Комментарии • 43

  • @ilkerylmaz
    @ilkerylmaz 11 месяцев назад +12

    00:00 Giriş
    01:45 Bir Veritabanına Gönderilecek Sorgu SQL Injection'dan Nasıl Korunur ?
    03:50 Veritabanları Nasıl Çalışmaktadır ?
    06:14 Escaping
    07:53 Hikayenin Başladığı Nokte (CVE-2022-34265)
    09:18 Django içerisindeki Extract metodu
    10:05 Örnek Proje Üzerinden İlerleyelim
    15:47 SQL Injection'ın Oluşmasıyla İlgili Örnek Bir Senaryo
    22:00 Django'da Daha Önce Çıkmış Olan SQL Injection Zafiyetleri ve Bunu Nasıl Patch'lemişler (Kapatmışlar) ?

  • @alikperislam1115
    @alikperislam1115 17 дней назад

    Olağanüstü bir video şapka çıkardım hocam👏🏻

  • @happyorsadd
    @happyorsadd 11 месяцев назад +4

    İşte sonunda beklediğim şey, eline sağlık şimdiden abi 🫶🏻

  • @MuhammedEmirARSLAN01
    @MuhammedEmirARSLAN01 11 месяцев назад +9

    Eline sağlık abi. Beklediğimiz videolardan biriydi. Acaba ilerleyen zamanlarda Race Condition zafiyeti ile ilgili video gelir mi? Hem zevkli konu hem de güncel pentestlerde hala karşılaşıyoruz.

  • @muhammetyigit4302
    @muhammetyigit4302 11 месяцев назад +2

    Bende Django yazıyorum, benim için çok yararlı bir içerik oldu ağzına sağlık ❤

  • @what-is-x
    @what-is-x 11 месяцев назад +1

    Merak ettiğim bi meseleydi eyvallah teşekkürler

  • @favger
    @favger 11 месяцев назад

    Abi son paylaştığın videolar kavram ve içerik olarak olağanüstü ya.

  • @burakkabasakal8099
    @burakkabasakal8099 11 месяцев назад

    Mükemmel abi gerçekten mükemmel. Emeğine sağlık

  • @enes1565
    @enes1565 11 месяцев назад

    ellerine sağlık abi, yeni videolar için takipteyiz

  • @Koba_1870
    @Koba_1870 11 месяцев назад

    günün güzel bir videosu süper

  • @itsd4nte
    @itsd4nte 11 месяцев назад

    Harika bir şekilde açıklamış yorumlamışsın abi. ty

  • @canahmetceylan7117
    @canahmetceylan7117 11 месяцев назад +1

    Eline, ağzına sağlık 😊

  • @murad-dov
    @murad-dov 11 месяцев назад

    Harika içerik olmuş. Emeğine sağlık

  • @esrefzekiparlak
    @esrefzekiparlak 11 месяцев назад

    Harika içerik olmuş. Emeğine sağlık. 🤜🏻🤛🏻

  • @ahmettzorlutuna
    @ahmettzorlutuna 11 месяцев назад

    Yine süper bir video !

  • @root-en3cb
    @root-en3cb 11 месяцев назад +1

    Ağzına sağlık abi

  • @omerfarukgencc
    @omerfarukgencc 11 месяцев назад +1

    Çok teşekkürler abi

  • @ozlemakgunoglu
    @ozlemakgunoglu 9 месяцев назад

    Cok teşekkür ederiz 😊

  • @bozkirayazi
    @bozkirayazi 11 месяцев назад

    elinize sağlık farkındalık için çok faydalı bir video. videoda ide üzerinden anlattığınız kısımlarda daha kontrastlı bir tema kullansanız çok daha rahat okuyabiliriz. teşekkürler

  • @InMemoryOfNeo
    @InMemoryOfNeo 11 месяцев назад

    başkan enerjin yuksek hitabet gucun yuksek bilgi de var kanalini begendim baskan aynen devam biravo 👏👏👏👏

  • @Horrorsagashorts
    @Horrorsagashorts 11 месяцев назад

    Eline sağlık abi çok yararlı video

  • @faruksirkinti6168
    @faruksirkinti6168 11 месяцев назад

    süpersin kubernetes dünyası ile ilgilide videolar bekliyoruz, seviyoruz seni

  • @sinankocatrk
    @sinankocatrk 11 месяцев назад

    tesekkurler

  • @ebubekiryazgan
    @ebubekiryazgan 11 месяцев назад

    Guzel video hocam :)

  • @yasarmas963
    @yasarmas963 11 месяцев назад

    ha ri ka bir içerik
    dunyanın en faydali adami MDISEC

    • @richardpatove4587
      @richardpatove4587 11 месяцев назад

      dünyaya gelmiş nadide bir çiçek, adam adam

  • @richardpatove4587
    @richardpatove4587 11 месяцев назад

    çok iyi video

  • @mertkaanguzel
    @mertkaanguzel 10 месяцев назад

    Abi selamlar, eline sağlık. Cookie güvenliği ve açıkları hakkında video gelir mi?

  • @semih8461
    @semih8461 11 месяцев назад

    Bu videodan sonra Entity Framework ile alakalı araştırmalara başladım. Günümüzde ORM'ler geliştirici arkadaşların işini bir çok anlamda kolaylaştırıyor ve hızlandırıyor ama videoda anlatıldığı gibi tehlikenin nereden geleceği belli olmuyor. Daha dikkatlı olmak lazım.

  • @caroby7658
    @caroby7658 10 месяцев назад

    Ruby on Rails kullanıyorum. Örnek olarak find_by methodu escaping yapıyor diye tahmin ediyorum (yanlış isem düzeltiniz lütfen). Bunu ben elle paramater binding yaparak sql performansını arttırabilir miyim? yoksa hiç dokunmadan find_by kullanmaya devam mı etmeliyim?

  • @bulentyildiz07
    @bulentyildiz07 9 месяцев назад

    Nosql veritabanlarında durum nasıl ?

  • @burakusluer8953
    @burakusluer8953 11 месяцев назад

    mehmet bey benim kafama takılan bir soru var sadece parameterized query haline getirmek single-double quota escape engelliyor ancak siber güvenlikçi olmadığım için soruyorum yeterli mi

  • @fakeyazlm9930
    @fakeyazlm9930 11 месяцев назад +1

    edit CVE-2022-41323 ;
    abi django da bir ara regrex path açığı vardı regrex'i loop a sokup hizmet aksatıyordu onu da anlatır mısın

  • @CemilPars
    @CemilPars 11 месяцев назад

    hocam simdi sqlinjectionlara karsi , sql'e yönlendirecegimiz sorgulari python 'da bulunan ve oldukca komplex şekilde olan parametre bağlama fonksiyonu ile bağlayıp birde bunu postresql içine alıp bununla birlikte dahada şifreli bir sslmode parametresini kullanıp öyle bir sorgu yollasak güvenlik zafiyetini tamamen ortadan kaldırmış olurmuyuz ????

  • @EmeraldCowboy
    @EmeraldCowboy 11 месяцев назад

    Cors? gelecek mi

  • @ates5351
    @ates5351 11 месяцев назад

    Merhaba abi etik hacker olmak istiyorum ama nereden dersler alabilirim sence? Şimdiden teşekkürler

  • @furkanozturk8643
    @furkanozturk8643 11 месяцев назад

    Ef core için de bakabilir misin abi

  • @InMemoryOfNeo
    @InMemoryOfNeo 11 месяцев назад

    başkan şu fontlari büyütün ya valla butun türk yutubırlar kücük font kullaniyor bu videolari telefondan izliyoruz goremiyoruz. muhtesem bilgiler veriyorsun ama kodlari goremedikten sonra ne anlami var baskan lutfen buyut fontlari tassaklarini kizlar yesin baskan saygilar

  • @guc9ugjvobovov526
    @guc9ugjvobovov526 11 месяцев назад

    benim teknik bilgim yetmiyor yaa

  • @MainAvish-xr5lx
    @MainAvish-xr5lx 11 месяцев назад +9

    Abi kendini tekrar alıştırıyorsun ,birden gidince yoksunluk çekiyoruz lütfen artık gitme ...

  • @yusufkaraaslan2888
    @yusufkaraaslan2888 10 месяцев назад

    Çok faydalı bir video teşekkürler 🌹