SQL Injection Gerçekte Nasıl Engelleniyor ? ORM kullanmak her zaman güvenli mi ?

แชร์
ฝัง
  • เผยแพร่เมื่อ 6 ก.ค. 2024
  • Bu soruya gerçekten hayattan bir örnekle, Django ORM'de çıkan CVE-2022-34265 zafiyetinin detaylı analizi ile bu sorulara cevap bulacağınız videoya hoşgeldiniz.
    00:00 Giriş
    01:45 Bir Veritabanına Gönderilecek Sorgu SQL Injection'dan Nasıl Korunur ?
    03:50 Veritabanları Nasıl Çalışmaktadır ?
    06:14 Escaping
    07:53 Hikayenin Başladığı Nokte (CVE-2022-34265)
    09:18 Django içerisindeki Extract metodu
    10:05 Örnek Proje Üzerinden İlerleyelim
    15:47 SQL Injection'ın Oluşmasıyla İlgili Örnek Bir Senaryo
    22:00 Django'da Daha Önce Çıkmış Olan SQL Injection Zafiyetleri ve Bunu Nasıl Patch'lemişler (Kapatmışlar) ?
  • วิทยาศาสตร์และเทคโนโลยี

ความคิดเห็น • 42

  • @ilkerylmaz
    @ilkerylmaz 6 หลายเดือนก่อน +10

    00:00 Giriş
    01:45 Bir Veritabanına Gönderilecek Sorgu SQL Injection'dan Nasıl Korunur ?
    03:50 Veritabanları Nasıl Çalışmaktadır ?
    06:14 Escaping
    07:53 Hikayenin Başladığı Nokte (CVE-2022-34265)
    09:18 Django içerisindeki Extract metodu
    10:05 Örnek Proje Üzerinden İlerleyelim
    15:47 SQL Injection'ın Oluşmasıyla İlgili Örnek Bir Senaryo
    22:00 Django'da Daha Önce Çıkmış Olan SQL Injection Zafiyetleri ve Bunu Nasıl Patch'lemişler (Kapatmışlar) ?

  • @MuhammedEmirARSLAN01
    @MuhammedEmirARSLAN01 6 หลายเดือนก่อน +9

    Eline sağlık abi. Beklediğimiz videolardan biriydi. Acaba ilerleyen zamanlarda Race Condition zafiyeti ile ilgili video gelir mi? Hem zevkli konu hem de güncel pentestlerde hala karşılaşıyoruz.

  • @happyorsadd
    @happyorsadd 6 หลายเดือนก่อน +3

    İşte sonunda beklediğim şey, eline sağlık şimdiden abi 🫶🏻

  • @muhammetyigit4302
    @muhammetyigit4302 6 หลายเดือนก่อน +2

    Bende Django yazıyorum, benim için çok yararlı bir içerik oldu ağzına sağlık ❤

  • @enes1565
    @enes1565 6 หลายเดือนก่อน

    ellerine sağlık abi, yeni videolar için takipteyiz

  • @favger
    @favger 6 หลายเดือนก่อน

    Abi son paylaştığın videolar kavram ve içerik olarak olağanüstü ya.

  • @esrefzekiparlak
    @esrefzekiparlak 6 หลายเดือนก่อน

    Harika içerik olmuş. Emeğine sağlık. 🤜🏻🤛🏻

  • @Sd4nte
    @Sd4nte 6 หลายเดือนก่อน

    Harika bir şekilde açıklamış yorumlamışsın abi. ty

  • @ahmettzorlutuna
    @ahmettzorlutuna 6 หลายเดือนก่อน

    Yine süper bir video !

  • @yusufkaraaslan2888
    @yusufkaraaslan2888 5 หลายเดือนก่อน

    Çok faydalı bir video teşekkürler 🌹

  • @murad-dov
    @murad-dov 6 หลายเดือนก่อน

    Harika içerik olmuş. Emeğine sağlık

  • @ozlemakgunoglu6498
    @ozlemakgunoglu6498 4 หลายเดือนก่อน

    Cok teşekkür ederiz 😊

  • @ibrahimdelen992
    @ibrahimdelen992 6 หลายเดือนก่อน

    günün güzel bir videosu süper

  • @burakkabasakal8099
    @burakkabasakal8099 6 หลายเดือนก่อน

    Mükemmel abi gerçekten mükemmel. Emeğine sağlık

  • @Horrorsagashorts
    @Horrorsagashorts 6 หลายเดือนก่อน

    Eline sağlık abi çok yararlı video

  • @canahmetceylan7117
    @canahmetceylan7117 6 หลายเดือนก่อน +1

    Eline, ağzına sağlık 😊

  • @ebubekiryazgan
    @ebubekiryazgan 6 หลายเดือนก่อน

    Guzel video hocam :)

  • @what-is-x
    @what-is-x 6 หลายเดือนก่อน +1

    Merak ettiğim bi meseleydi eyvallah teşekkürler

  • @faruksirkinti6168
    @faruksirkinti6168 6 หลายเดือนก่อน

    süpersin kubernetes dünyası ile ilgilide videolar bekliyoruz, seviyoruz seni

  • @omerfarukgencc
    @omerfarukgencc 6 หลายเดือนก่อน +1

    Çok teşekkürler abi

  • @sinankocatrk
    @sinankocatrk 6 หลายเดือนก่อน

    tesekkurler

  • @root-en3cb
    @root-en3cb 6 หลายเดือนก่อน +1

    Ağzına sağlık abi

  • @bozkirayazi
    @bozkirayazi 6 หลายเดือนก่อน

    elinize sağlık farkındalık için çok faydalı bir video. videoda ide üzerinden anlattığınız kısımlarda daha kontrastlı bir tema kullansanız çok daha rahat okuyabiliriz. teşekkürler

  • @richardpatove4587
    @richardpatove4587 6 หลายเดือนก่อน

    çok iyi video

  • @mertkaanguzel
    @mertkaanguzel 6 หลายเดือนก่อน

    Abi selamlar, eline sağlık. Cookie güvenliği ve açıkları hakkında video gelir mi?

  • @yasarmas963
    @yasarmas963 6 หลายเดือนก่อน

    ha ri ka bir içerik
    dunyanın en faydali adami MDISEC

    • @richardpatove4587
      @richardpatove4587 6 หลายเดือนก่อน

      dünyaya gelmiş nadide bir çiçek, adam adam

  • @cemsirubertike6310
    @cemsirubertike6310 6 หลายเดือนก่อน

    hocam simdi sqlinjectionlara karsi , sql'e yönlendirecegimiz sorgulari python 'da bulunan ve oldukca komplex şekilde olan parametre bağlama fonksiyonu ile bağlayıp birde bunu postresql içine alıp bununla birlikte dahada şifreli bir sslmode parametresini kullanıp öyle bir sorgu yollasak güvenlik zafiyetini tamamen ortadan kaldırmış olurmuyuz ????

  • @InMemoryOfNeo
    @InMemoryOfNeo 6 หลายเดือนก่อน

    başkan enerjin yuksek hitabet gucun yuksek bilgi de var kanalini begendim baskan aynen devam biravo 👏👏👏👏

  • @burakusluer8953
    @burakusluer8953 6 หลายเดือนก่อน

    mehmet bey benim kafama takılan bir soru var sadece parameterized query haline getirmek single-double quota escape engelliyor ancak siber güvenlikçi olmadığım için soruyorum yeterli mi

  • @caroby7658
    @caroby7658 5 หลายเดือนก่อน

    Ruby on Rails kullanıyorum. Örnek olarak find_by methodu escaping yapıyor diye tahmin ediyorum (yanlış isem düzeltiniz lütfen). Bunu ben elle paramater binding yaparak sql performansını arttırabilir miyim? yoksa hiç dokunmadan find_by kullanmaya devam mı etmeliyim?

  • @fakeyazlm9930
    @fakeyazlm9930 6 หลายเดือนก่อน +1

    edit CVE-2022-41323 ;
    abi django da bir ara regrex path açığı vardı regrex'i loop a sokup hizmet aksatıyordu onu da anlatır mısın

  • @bulentyildiz07
    @bulentyildiz07 4 หลายเดือนก่อน

    Nosql veritabanlarında durum nasıl ?

  • @furkanozturk8643
    @furkanozturk8643 6 หลายเดือนก่อน

    Ef core için de bakabilir misin abi

  • @WasiLi0x1e
    @WasiLi0x1e 6 หลายเดือนก่อน

    Cors? gelecek mi

  • @ates5351
    @ates5351 6 หลายเดือนก่อน

    Merhaba abi etik hacker olmak istiyorum ama nereden dersler alabilirim sence? Şimdiden teşekkürler

  • @semih8461
    @semih8461 6 หลายเดือนก่อน

    Bu videodan sonra Entity Framework ile alakalı araştırmalara başladım. Günümüzde ORM'ler geliştirici arkadaşların işini bir çok anlamda kolaylaştırıyor ve hızlandırıyor ama videoda anlatıldığı gibi tehlikenin nereden geleceği belli olmuyor. Daha dikkatlı olmak lazım.

  • @InMemoryOfNeo
    @InMemoryOfNeo 6 หลายเดือนก่อน

    başkan şu fontlari büyütün ya valla butun türk yutubırlar kücük font kullaniyor bu videolari telefondan izliyoruz goremiyoruz. muhtesem bilgiler veriyorsun ama kodlari goremedikten sonra ne anlami var baskan lutfen buyut fontlari tassaklarini kizlar yesin baskan saygilar

  • @guc9ugjvobovov526
    @guc9ugjvobovov526 6 หลายเดือนก่อน

    benim teknik bilgim yetmiyor yaa

  • @MainAvish-xr5lx
    @MainAvish-xr5lx 6 หลายเดือนก่อน +9

    Abi kendini tekrar alıştırıyorsun ,birden gidince yoksunluk çekiyoruz lütfen artık gitme ...