<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Insert Injection on diaryofinjector</title><link>https://diaryofinjector.com/tags/insert-injection/</link><description>Recent content in Insert Injection on diaryofinjector</description><generator>Hugo</generator><language>en</language><lastBuildDate>Sat, 17 Oct 2015 00:00:00 +0000</lastBuildDate><atom:link href="https://diaryofinjector.com/tags/insert-injection/index.xml" rel="self" type="application/rss+xml"/><item><title>Insert Bazlı Query'lerde SQL Injection</title><link>https://diaryofinjector.com/posts/insert-sql-injection/</link><pubDate>Sat, 17 Oct 2015 00:00:00 +0000</pubDate><guid>https://diaryofinjector.com/posts/insert-sql-injection/</guid><description>&lt;p>Bu yazımızda temelde &lt;strong>insert&lt;/strong> cümlesi kullanan web sayfalarında &lt;strong>SQL Injection&lt;/strong> saldırısı düzenlemeyi anlatacağım.&lt;/p>
&lt;p>&lt;strong>Insert cümlesi&lt;/strong> kullanan sayfalara örnek verecek olursak en güzel örnek register formları olacaktır. Bu yazımda kendi kodladığım bir &lt;strong>register formu&lt;/strong>nda &lt;strong>SQL Injection&lt;/strong> yapacağım.&lt;/p>
&lt;p>Formun &lt;strong>PHP kodu&lt;/strong> aşağıdaki gibidir:&lt;/p>
&lt;p>&lt;img src="0.png" alt="Register formunun PHP kodu">&lt;/p>
&lt;p>Kodumuz kullanıcıdan &lt;strong>kadi&lt;/strong>, &lt;strong>ad&lt;/strong>, &lt;strong>soyad&lt;/strong>, &lt;strong>email&lt;/strong> alarak &lt;strong>register işlemi&lt;/strong> gerçekleştirmektedir. Bu verileri &lt;strong>kullanıcı&lt;/strong> tablosuna &lt;strong>insert&lt;/strong> etmektedir.&lt;/p>
&lt;p>Formun görünümü aşağıdaki gibidir:&lt;/p>
&lt;p>&lt;img src="1.png" alt="Register formunun görünümü">&lt;/p>
&lt;p>Verileri girip &lt;strong>kaydol&lt;/strong> dediğinizde &amp;ldquo;&lt;strong>Kayıt eklendi&lt;/strong>&amp;rdquo; demektedir.&lt;/p></description></item></channel></rss>