SQL Injection Nedir
Web Uygulamalarında En Tehlikeli Girdi Manipülasyonu
“En tehlikeli saldırı, kapıyı kıran değil; içeri davet edilen sorgudur.”
— Ersan Karavelioğlu
SQL Injection Nedir
Neden Bu Kadar Tehlikelidir
Nasıl Çalışır
SELECT * FROM users WHERE id = 5
5 OR 1=1
SQL Injection Türleri Nelerdir
En Sık Görüldüğü Yerler
Blind SQL Injection Neden Daha Tehlikeli
SQL Injection ile Neler Yapılabilir
Neden Hâlâ Bu Kadar Yaygın
Input Validation Yeterli mi
Prepared Statements Nedir

ORM Kullanmak Güvenli mi

WAF SQL Injection’ı Engeller mi

Hata Mesajları Neden Tehlikelidir

Loglama ve Tespit

SQL Injection ve OWASP

Küçük Siteler de Hedef mi

En Yaygın Yanılgı

SQL Injection’dan Korunmanın Özeti

Son Söz
Sorgu Yazmak, Kapı Açmaktır
“Veritabanını korumak, sunucuyu değil; sorguyu korumakla başlar.”
— Ersan Karavelioğlu