- Katılım
- 30 Mart 2021
- Mesajlar
- 1,239
- Tepkime puanı
- 11,428
- Konum
- Ubuntu
- İlgi Alanlarınız
- Klavye ve fare
- Cinsiyet
-
- Erkek
Merhaba Dostlar SSI zaafiyetinden bahsedecegim hazırsanız başliyalım
ÖNCELİKLE SSI AÇIGI NEDİR
SSI Web Uygulamalarında,Sayfalarında statik yapılı sayfalara dinamik içerik ekleyebilmenize olanak sağlayan bir yapıdır.
Yani Örnek olarak html bir sayfa düşünün ve Copyright bölümünü değiştirmek için tüm indexlerde (iletişim,hakkımızda gibi) değişiklik yapmanız gerekecek peki ya ben bir sayfamı her sayfada Copyright veya Footer gibi yerleri göstermek istiyorsam bu yerde SSI yani Server Sıde İnclude ile yapılıyor.
Fakat veri tabanına sızma gibi açıklar yaratabilir
SSI İnjection nasıl kullanılır ?
ÖNCELİKLE SSI AÇIGI NEDİR
SSI Web Uygulamalarında,Sayfalarında statik yapılı sayfalara dinamik içerik ekleyebilmenize olanak sağlayan bir yapıdır.
Yani Örnek olarak html bir sayfa düşünün ve Copyright bölümünü değiştirmek için tüm indexlerde (iletişim,hakkımızda gibi) değişiklik yapmanız gerekecek peki ya ben bir sayfamı her sayfada Copyright veya Footer gibi yerleri göstermek istiyorsam bu yerde SSI yani Server Sıde İnclude ile yapılıyor.
Fakat veri tabanına sızma gibi açıklar yaratabilir
SSI İnjection nasıl kullanılır ?