Şuanki Zaman: 07-30-2010, 01:21 PM
Merhaba, Ziyaretçi! (Oturum Aç -€” Kayıt Ol)
Kullanıcı Adı:
Şifre:

Mesaj Önizleme  Konuyu Gönder 



Kötü Niyetli Dosya Çalıştırma
Yazar Mesaj
Kaan
Y
*******


Mesajlar: 5,551
Grup: Administrators
Katılım: Jan 1970
Statü: Çevrimdışı
Karma Puanı: 0
Mesaj: #1
Kötü Niyetli Dosya Çalıştırma


Web uygulamanıza FileUpload ile dosya yüklemesi yapmak durumunda iseniz gelen dosyanın türünü mutlaka denetlemek gerekir. Örneğin bir Forum uygulaması yaptınız ve kullanıcılar kendi resimlerini resimler klasörüne upload edebilmekteler. Saldırgan hazırlamış olduğu bir asp sayfasını resimler klasörüne upload eder ve http://www.siteniz.com/resimler/foo.asp şeklinde tam yolu yazarak dışardan göndermiş olduğu bir dosyayı sisteminizde çalıştırabilir.

Posted at http://www.mutasyon.net/makaleoku.asp?id=810

01-03-2008 09:23 PM
Bu kullanıcının gönderdiği mesajları bul Bu mesajı bir cevapta alıntı yap

Mesaj Önizleme  Konuyu Gönder 

Yazdırılabilir Bir Versiyona Bak
Bu Konuyu Bir Arkadaşına Gönder
Bu Konuya Abone Ol | Konuyu Favorilerine Ekle

Foruma Git:

İletişim | tryorum, | En Üste Dön | Konulara Dön | Arşiv | RSS