<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Virüs Güvenlik Haberleri &#187; PHP Shop &#8220;admin_username&#8221; SQL Injection güvenlik açığı</title>
	<atom:link href="http://www.virusguvenlik.com/tag/php-shop-admin_username-sql-injection-guvenlik-acigi/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.virusguvenlik.com</link>
	<description>Virüs Güvenlik Haberleri.</description>
	<lastBuildDate>Tue, 09 Feb 2010 07:09:56 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>PHP Shop &#8220;admin_username&#8221; SQL Injection güvenlik açığı</title>
		<link>http://www.virusguvenlik.com/2008/12/16/php-shop-admin_username-sql-injection-guvenlik-acigi/</link>
		<comments>http://www.virusguvenlik.com/2008/12/16/php-shop-admin_username-sql-injection-guvenlik-acigi/#comments</comments>
		<pubDate>Mon, 15 Dec 2008 22:02:00 +0000</pubDate>
		<dc:creator>editor</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[güvenlik açığı]]></category>
		<category><![CDATA[PHP Shop "admin_username" SQL Injection güvenlik açığı]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=496</guid>
		<description><![CDATA[login.phpi dosyasında admin_username parametresine geçirilen girişler SQL sorgularında kullanılmadan önce doğru olarak filtrelenmiyor. Bu sayede istenilen SQL kodları enjekte edilerek SQL sorgularında değişiklik yapılabilir ve istenilen sorgular SQL veritabanı sunucusunda çalıştırılabilir.
Açığın 1.0 sürümünü etkilediği rapor edilmiş fakat diğer sürümler de etkileniyor olabilir.
Çözüm: Girişleri doğru olarak filtrelemek için kaynak kodunda değişiklik yapın.
]]></description>
			<content:encoded><![CDATA[<p>login.php<sup class="glossary-indicator" title="PHP Hypertext Preprocessor geniş çapta kullanılan genel-amaçlı bir betik dilidir. Özellikle web uygulamalarında sıklıkla kullanılır ve HTML içine gömülebilir. http://www.php.net"><a class="glossary-indicator" title="PHP Hypertext Preprocessor geniş çapta kullanılan genel-amaçlı bir betik dilidir. Özellikle web uygulamalarında sıklıkla kullanılır ve HTML içine gömülebilir. http://www.php.net" href="http://www.olympos.org/glossary/term/566">i</a></sup> dosyasında admin_username parametresine geçirilen girişler SQL sorgularında kullanılmadan önce doğru olarak filtrelenmiyor. Bu sayede istenilen SQL kodları enjekte edilerek SQL sorgularında değişiklik yapılabilir ve istenilen sorgular SQL veritabanı sunucusunda çalıştırılabilir.</p>
<p>Açığın 1.0 sürümünü etkilediği rapor edilmiş fakat diğer sürümler de etkileniyor olabilir.</p>
<p><strong>Çözüm:</strong> Girişleri doğru olarak filtrelemek için kaynak kodunda değişiklik yapın.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2008/12/16/php-shop-admin_username-sql-injection-guvenlik-acigi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PHP Shop &#8220;admin_username&#8221; SQL Injection</title>
		<link>http://www.virusguvenlik.com/2008/12/09/php-shop-admin_username-sql-injection/</link>
		<comments>http://www.virusguvenlik.com/2008/12/09/php-shop-admin_username-sql-injection/#comments</comments>
		<pubDate>Tue, 09 Dec 2008 14:50:22 +0000</pubDate>
		<dc:creator>secure</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[PHP Shop "admin_username" SQL Injection güvenlik açığı]]></category>
		<category><![CDATA[sql]]></category>
		<category><![CDATA[sql güvenlik]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=311</guid>
		<description><![CDATA[login.phpi dosyasında admin_username parametresine geçirilen girişler SQL sorgularında kullanılmadan önce doğru olarak filtrelenmiyor. Bu sayede istenilen SQL kodları enjekte edilerek SQL sorgularında değişiklik yapılabilir ve istenilen sorgular SQL veritabanı sunucusunda çalıştırılabilir.
Açığın 1.0 sürümünü etkilediği rapor edilmiş fakat diğer sürümler de etkileniyor olabilir.
Çözüm: Girişleri doğru olarak filtrelemek için kaynak kodunda değişiklik yapın.
Açığı bulan: ZoRLu
http://milw0rm.com/exploits/7025
]]></description>
			<content:encoded><![CDATA[<p>login.php<sup class="glossary-indicator" title="PHP Hypertext Preprocessor geniş çapta kullanılan genel-amaçlı bir betik dilidir. Özellikle web uygulamalarında sıklıkla kullanılır ve HTML içine gömülebilir. http://www.php.net"><a class="glossary-indicator" title="PHP Hypertext Preprocessor geniş çapta kullanılan genel-amaçlı bir betik dilidir. Özellikle web uygulamalarında sıklıkla kullanılır ve HTML içine gömülebilir. http://www.php.net" href="http://www.olympos.org/glossary/term/566">i</a></sup> dosyasında admin_username parametresine geçirilen girişler SQL sorgularında kullanılmadan önce doğru olarak filtrelenmiyor. Bu sayede istenilen SQL kodları enjekte edilerek SQL sorgularında değişiklik yapılabilir ve istenilen sorgular SQL veritabanı sunucusunda çalıştırılabilir.</p>
<p>Açığın 1.0 sürümünü etkilediği rapor edilmiş fakat diğer sürümler de etkileniyor olabilir.</p>
<p><strong>Çözüm:</strong> Girişleri doğru olarak filtrelemek için kaynak kodunda değişiklik yapın.</p>
<p><strong>Açığı bulan:</strong> ZoRLu</p>
<p><a rel="nofollow" href="http://milw0rm.com/exploits/7025">http://milw0rm.com/exploits/7025</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2008/12/09/php-shop-admin_username-sql-injection/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
