Microsoft Word dergi 2008 V23 no2 sayfa 507-522. doc



Yüklə 0,71 Mb.
Pdf görüntüsü
səhifə18/26
tarix02.01.2022
ölçüsü0,71 Mb.
#42413
1   ...   14   15   16   17   18   19   20   21   ...   26
KURUMSAL B LG G VENL VE STANDARTLARI ZER NE B R NCELEME[#88512]-75726

 

6.4. Komut Çalıştırma 

(Command Execution)

 

 

Komut çalıştırma yöntemi, web uygulamalarında 



uzaktan çalıştırılan komutlar yardımıyla yapılan 

saldırılardır. Web uygulamaları HTTP üzerinden 

gelen istekler (kullanıcı girdileri) doğrultusunda nasıl 

davranacağına karar vermektedir. Çoğu zaman bu 

kullanıcı girdileri dinamik web sitesi içeriğinin 

hazırlanılmasında kullanılan komutların 

çalıştırılmasını sağlarlar. Eğer dinamik web sitelerinin 

içeriğinin hazırlanmasında kullanılan bu komutların 

kodlanmasında güvenlik ölçütleri göz önüne alınmaz 

ve girdi doğruluğu sınanmazsa, çalıştırılan komutların 

saldırganlar tarafından manipüle edilmesi sonucu web 

siteleri üzerinde güvenlik ihlalleri oluşur. 




Yüklə 0,71 Mb.

Dostları ilə paylaş:
1   ...   14   15   16   17   18   19   20   21   ...   26




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©azkurs.org 2024
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin