Okul Yönetim Panelli site hazırladım lütfen inceleyin

Kodla Büyü
Re: Okul Yönetim Panelli bir site hazırladım lütfen inceleyin

evet hata var :)
 
Re: Okul Yönetim Panelli bir site hazırladım lütfen inceleyin

Hocam eksikleri görmüş oluyoruz :) Etkinlik tarihinde tarihi boş bırakmamak gerekiryormuş
 
Re: Okul Yönetim Panelli bir site hazırladım lütfen inceleyin

Aşırı SQL Inj. mevcut. Ve veritabanınız MSSQL Server olduğu için SQL Inj. çok daha riskli duruma geliyor. Bence herşeyden önce bunların önlemini alın. Çünkü SQL Server üzerindeki diğer kullanıcıların veritabanlarına bile şuan erişim sağlayabilmek mümkün.

Bunun dışında çalışmanız başarılı, tebrikler.
 
Re: Okul Yönetim Panelli bir site hazırladım lütfen inceleyin

Gerekli açıkları kapattım ve css deki hataları da kısmen giderdim :)
 
Re: Okul Yönetim Panelli bir site hazırladım lütfen inceleyin

tati' Alıntı:
Gerekli açıkları kapattım ve css deki hataları da kısmen giderdim :)

Evet çoğunu kapamışsınız ama takvimde de hala açık devam ediyor.
http://www.fatihselvi.com/default.aspx? ... 30.01.2012
Burda tarih değişkeninin de alacağı değerleri filtrelemeniz gerekiyor.

Ve eğer yanılmıyorsam, bmw.com.tr'nin web sitesinin veritabanı da sizin bulunduğunuz SQLServer üzerinde. :)
Tablolarına erişemiyorum ama bmwctr isminde bir veritabanı var.
 
Re: Okul Yönetim Panelli bir site hazırladım lütfen inceleyin

Evet o açığı da kapadım evet arkadaşlar biraz daha kurcalayalım siteyi, eksiklerimi görmek istiyorum

Ayrıca girdap08 hocam teş. ederim sayende bayağı düzenleme yaptım
 
Re: Okul Yönetim Panelli bir site hazırladım lütfen inceleyin

tati' Alıntı:
Evet o açığı da kapadım evet arkadaşlar biraz daha kurcalayalım siteyi, eksiklerimi görmek istiyorum

Ayrıca girdap08 hocam teş. ederim sayende bayağı düzenleme yaptım
tarih kısmında boolean tabanlı SQL Inj. devam ediyor.
http://www.fatihselvi.com/?ad=etakcim&t ... p'='girdap
Bu haliyle ben exploit edemiyorum ama bunu exploit edebilecekler çıkabilir. Bu kısma uyguladığınız filtreyi genişletmenizi öneririm.

Bunun dışında herhangi bir güvenlik açığı kaldığını sanmıyorum.

Edit:
Bende exploit edebiliyorum.
Şifre Hash:07E0940A75226E66DC4F3D2EA6235BD2CC512300
Kul: berma***@hotmail.com

sadece tarih kısmı kaldı sanırım.
 
tati' Alıntı:
Kendim ASP.Net ile yönetim paneli olan bir site hazırladım lütfen inceleyin kullanın hata eksik varsa söyleyiniz.
Yaramı deştiniz sevgili hocam :/ Aslında böyle site haberleri yayınlandıkça ben üzülüyorum.
Bilgisayarımda yarım yamalak bıraktığım bir Flash+CMS var. Branşımın ve geleceğimizin derdine düştüğümden beri karınca boyu ilerleyemiyorum.
Çalışan ve üreten arkadaşları görmek çok güzel. Aklıma geldi de; bu tür kendi programını,sitesini/şablonunu üreten arkadaşları bir başlıkta veya bir sayfada paylaşsak ne güzel olur.

Tebrik ederim. Geliştirilmesi, Bol bol kullanılması, kazanımları olması dileğiyle. Elinize sağlık.
 
sugibi' Alıntı:
tati' Alıntı:
Kendim ASP.Net ile yönetim paneli olan bir site hazırladım lütfen inceleyin kullanın hata eksik varsa söyleyiniz.
Yaramı deştiniz sevgili hocam :/ Aslında böyle site haberleri yayınlandıkça ben üzülüyorum.
Bilgisayarımda yarım yamalak bıraktığım bir Flash+CMS var. Branşımın ve geleceğimizin derdine düştüğümden beri karınca boyu ilerleyemiyorum.
Çalışan ve üreten arkadaşları görmek çok güzel. Aklıma geldi de; bu tür kendi programını,sitesini/şablonunu üreten arkadaşları bir başlıkta veya bir sayfada paylaşsak ne güzel olur.

Tebrik ederim. Geliştirilmesi, Bol bol kullanılması, kazanımları olması dileğiyle. Elinize sağlık.


hocam ben 4 sene önce yani askerde iken php de başlamıştım forum yapmaya %60 ı bitmişti. şimdi baktım ki hiçbirşey yapmamışız. 8 ay önce başlamış olduğum okul sitesi şimdi % 80 bitti diyorum. hocam sürekli hammallık yapıyoruz, bende 40-50 yakın site var böyle cms bir sistem hazırladım artık ben uğraşmıyacam kendileri uğraşsınlar :) hocam

Bu arada flash cms savaş tekinin sitesi http://www.adobeokulu.com çok sevdiğim bir site
Sizin sitenizi bekliyoruz hocam :)
 
Re: Okul Yönetim Panelli bir site hazırladım lütfen inceleyin

girdap08' Alıntı:
tati' Alıntı:
Evet o açığı da kapadım evet arkadaşlar biraz daha kurcalayalım siteyi, eksiklerimi görmek istiyorum

Ayrıca girdap08 hocam teş. ederim sayende bayağı düzenleme yaptım
tarih kısmında boolean tabanlı SQL Inj. devam ediyor.
http://www.fatihselvi.com/?ad=etakcim&t ... p'='girdap
Bu haliyle ben exploit edemiyorum ama bunu exploit edebilecekler çıkabilir. Bu kısma uyguladığınız filtreyi genişletmenizi öneririm.

Bunun dışında herhangi bir güvenlik açığı kaldığını sanmıyorum.

Edit:
Bende exploit edebiliyorum.
Şifre Hash:07E0940A75226E66DC4F3D2EA6235BD2CC512300
Kul: berma***@hotmail.com

sadece tarih kısmı kaldı sanırım.

sanırım onu da kapattım
 
Re: Okul Yönetim Panelli bir site hazırladım lütfen inceleyin

s_kajmeran' Alıntı:
Hocam güzel olmuş... Anket-mazunlar vs gibi yeni bölümlerde eklenebilir... Bu arada bolca sql injection açığınız var...

en basiti yönetim paneline
'or 1=1-- yazarsanız girebiliyorsunuz... Sql injection nediri araştırın ve gerekli önlemlerinizi alın hocam... Kolay gelsin...
girdap08' Alıntı:
tati' Alıntı:
Evet o açığı da kapadım evet arkadaşlar biraz daha kurcalayalım siteyi, eksiklerimi görmek istiyorum

Ayrıca girdap08 hocam teş. ederim sayende bayağı düzenleme yaptım
tarih kısmında boolean tabanlı SQL Inj. devam ediyor.
http://www.fatihselvi.com/?ad=etakcim&t ... p'='girdap
Bu haliyle ben exploit edemiyorum ama bunu exploit edebilecekler çıkabilir. Bu kısma uyguladığınız filtreyi genişletmenizi öneririm.

Bunun dışında herhangi bir güvenlik açığı kaldığını sanmıyorum.

Edit:
Bende exploit edebiliyorum.
Şifre Hash:07E0940A75226E66DC4F3D2EA6235BD2CC512300
Kul: berma***@hotmail.com

sadece tarih kısmı kaldı sanırım.


Hocam ben denedim açılmadı.nasıl giriş yapabiliyorsun?
56 tane c # video yüklemişti bir hocamız, birde internetten hem öğrenip hem yapmaya çalışıyorum , bende okul sitesi.
Asp.net in hazır yönetim panelini kullanıyorum. 'or 1=1-- onda da çalışıyor mu? kullanıcı adı şifrede denedim açılmadı.

http://www.webteders.com/dersler/ders/A ... lamasi/417 burdaki gibi addwith value kullanıldığı zaman birde s_kajmeran hocamın dediği gibi fonksiyon kullanmaya gerek var mıdır?
 
ie9 da deneyemedim daha, chrome,firefox ve ie8 de problem yoktu, hocam ana sayfada soldaki menüler açılıyor mu
 
Güzel olmuş elinize sağlık. Menüler biraz daha geliştirilebilir.
Yönetim panelindeki sub menüler çalışmıyor. ie9 kullanıyorum belki ondandır.
Bu arada hiç kimse "hocam mahsuru yoksa paylaşabilir misiniz?" dememiş. Hayret :)
 
Geri
Üst