Malatya DENEYAP

🔐 SQL Injection Laboratuvarı

Ortaokul Siber Güvenlik Dersi

Eğitmen: Hakan TOPTAŞ

🛡️ Güvenli Giriş Sayfası

Güvenli Bu sayfa Prepared Statement kullanır. Aynı SQL injection payload'larını deneyin — çalışmayacak!

🔐 Güvenli Portal Girişi

🔬 Karşılaştırma

Özellik Güvensiz (login.php) Güvenli (bu sayfa)
Kullanıcı girdisi Doğrudan SQL'e eklenir Parametre olarak gönderilir
' OR '1'='1 Giriş yapar ✗ Çalışmaz ✓
SQL sorgusu Her seferinde değişir Her zaman aynı yapı

💻 Güvenli Kod Nasıl Yazılır?

// ❌ ASLA BÖYLE YAPMA:
$sql = "SELECT * FROM kullanicilar WHERE kullanici_adi = '$kullanici'";

// ✅ BÖYLE YAP:
$stmt = $pdo->prepare("SELECT * FROM kullanicilar WHERE kullanici_adi = ?");
$stmt->execute([$kullanici]);

? yerine kullanıcı girdisi güvenli şekilde yerleştirilir. Veritabanı bunu komut değil, sadece metin olarak görür.