<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Huysuz Adam &#187; Güvenlik</title>
	<atom:link href="http://www.huysuzadam.com/tag/guvenlik/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.huysuzadam.com</link>
	<description>Web teknolojileri ile ilgili teknik bir blog...</description>
	<lastBuildDate>Fri, 12 Feb 2010 07:24:13 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Web Sitelerindeki En Yaygın Güvenlik Açıkları</title>
		<link>http://www.huysuzadam.com/2007/10/08/web-sitelerindeki-en-yaygin-guvenlik-aciklari/</link>
		<comments>http://www.huysuzadam.com/2007/10/08/web-sitelerindeki-en-yaygin-guvenlik-aciklari/#comments</comments>
		<pubDate>Sun, 07 Oct 2007 23:00:51 +0000</pubDate>
		<dc:creator>M.Ozan Hazer</dc:creator>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Güvenlik]]></category>

		<guid isPermaLink="false">http://www.huysuzadam.com/2007/10/08/web-sitelerindeki-en-yaygin-guvenlik-aciklari/</guid>
		<description><![CDATA[En çok rastlanan güvenlik açıklarına bir göz atalım:

SQL Injection
SQL cümlesi içerisine parametre olarak gönderilen değişkenin saldırgan tarafından değiştirilerek gönderilmesiyle oluşan açıktır.
Session Fixation
O an siteye giriş yapmış ziyaretçinin session id&#8217;sini bir şekilde alarak ziyaretçinin aktif session&#8217;ından yararlanma felsefesine dayalı bir güvenlik açığıdır.
Session Poisoning
Programcının gönderilen parametreleri kontrolsüz bir şekilde session değişkenlerine ataması nedeniyle oluşan açıktır.
XSS (Cross Site [...]]]></description>
			<content:encoded><![CDATA[<p>En çok rastlanan güvenlik açıklarına bir göz atalım:</p>
<ol>
<li><strong>SQL Injection</strong><br />
SQL cümlesi içerisine parametre olarak gönderilen değişkenin saldırgan tarafından değiştirilerek gönderilmesiyle oluşan açıktır.</li>
<li><strong>Session Fixation</strong><br />
O an siteye giriş yapmış ziyaretçinin session id&#8217;sini bir şekilde alarak ziyaretçinin aktif session&#8217;ından yararlanma felsefesine dayalı bir güvenlik açığıdır.</li>
<li><strong>Session Poisoning</strong><br />
Programcının gönderilen parametreleri kontrolsüz bir şekilde session değişkenlerine ataması nedeniyle oluşan açıktır.</li>
<li><strong>XSS (Cross Site Scripting)</strong><br />
Saldırganın sayfaya bir açıktan yararlanarak javascript, css, html kodu yazabilmesi nedeniyle oluşan açıktır.</li>
<li><strong>XSRF (Cross Site Request Forgery)</strong><br />
Saldırganın o an siteye giriş yapmış ziyaretçiye farkında olmadan istediği aksiyonu yaptırması ile ilgili bir güvenlik açığıdır.</li>
<li><strong>RFI (Remote File Inclusion) ve LFI (Local File Inclusion) </strong><br />
Programcının gönderilen parametreleri kontrolsüz bir şekilde çalışan koda &#8220;include&#8221; etmesi nedeniyle oluşan bir güvenlik açığıdır.</li>
<li><strong>Referrer Spoofing</strong><br />
HTTP_REFERER ziyaretçinin bir önce ziyaret ettiği sayfayı tutan bir environment değişkenidir. Ancak bu değişken istemci tarafından gönderildiği için bu değişkene dayanarak yapılan güvenlik kontrolleri kolayca aşılabilir.</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://www.huysuzadam.com/2007/10/08/web-sitelerindeki-en-yaygin-guvenlik-aciklari/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
