ANASAYFA | BLOG | SORU CEVAP | REFERANSLARIM | DOWNLOAD | HAKKIMDA | İLETİŞİM | ARAMA
~~~SORU~CEVAP~~~
Gönderen: ~~FARUK UNAL~~
24.6.2014

Yanlış anlamadıysam SQL den sorgulayıp kontrol etmekte takıldın sanırım, Bunun için en basit yöntem olarak 

Select count(*) from tbKullanıcı
where ad=GirilenAd AND sifre=GirilenSifre

şeklinde bir sorgu çekip, eğer geri dönülen değer 1 ise, yani bu kullanıcı adı ve şifreye sahip biri var ise sisteme giriş yaptırarak diğer sayfaya yönlendirebilirsiniz

Yönlendirme işlemi için ise Response.Redirect("newURL") gibi bir kod kullanabilirsiniz

SQL sorgusunda normalde bu sorgulama başlangıç seviyesinde uygun olsa da ilerde saldırılara karşı bir açıklık belirtir. Bununla ilgili Sql-injection konusunu araştırmanda fayda var, Normalde bu işlemi parametre göndererek yapman en doğrusudur. Önümüzdeki günlerde bu konuyla ilgili de bir yazı yazarım, ordan da bakıp bilgi alabilirsin ama başlangıç olarak yukarıdaki gibi bir sorgu atabilirsin

 

Kolay gelsin, İyi çalışmalar

Gönderen: ~~FARUK UNAL~~
26.6.2014

SQL injection ı öğrenerek güvenlik önlemlerinizi alıp buna göre kodlama yaparak daha sağlam bir sistem kurabilirsiniz. SQL injection ilgili yazıma gitmek için tıklayınız


Ad Soyad :
E-mail :
Cevap :
DoÄŸrulama Kodu