NoSQL Injection Saldırıları

 


NoSQL Injection Saldırıları


Merhaba arkadaşlar bugün bir diğer injection türü olan NoSQL injection anlatacağım. NoSQL injection NoSQL databaseler kullanan sistemlere yapılan injection saldırılarıdır. Fakar burada isimin yanlış çağrışım yapmasından dolayı yanlış anlamlar mevcuttur. NoSQL yanlızda SQL olmayan demek değildir. Bu databaselerin ana özellikleri SQL kullanan databse yapılarından olduğu gibi ilişkisel bir database şeması kullanılmıyor olmalarıdır. Bu databaseler dağıtık yapıya sahiptirler.

Tabii aynı zamanda SQL dili kullanılmamaktadır. Bu nedenle NoSQL'in kısaltmasının ( Not Only SQL ) olduğu da söylenmektedir. Bu sitelerde SQL cümlecikleri kullanıladığı için SQL injection saldırıları bu sitelerde başarılı olamaz fakat sitenin NoSQL olduğunu biliyorsa ilgili cümlecik tipleri kullanılarak yine kod injection yapılabilmektedir.

Bir sonraki konuda OS injection Türlerini anlatacağım 

iyi günler

Yorum Gönder

0 Yorumlar

Hack Forum