Malatya DENEYAP

🔐 SQL Injection Laboratuvarı

Ortaokul Siber Güvenlik Dersi

Eğitmen: Hakan TOPTAŞ

📖 Modül 1: Veritabanı Temelleri

SQL Injection'ı anlamak için önce veritabanının nasıl organize edildiğini bilmeniz gerekir.

← Veritabanı eğitimine dön

🗄️ Veritabanı (Database) Nedir?

Veritabanı, bilgilerin düzenli şekilde saklandığı dijital bir dosya dolabı gibidir. Her web sitesi kullanıcıları, ürünleri veya mesajları bir veritabanında tutar.

Bu laboratuvarda veritabanının adı: sql_injection_lab (ama saldırgan bunu başta bilmez — keşfetmesi gerekir!)

📋 Tablo (Table) Nedir?

Tablo, Excel sayfası gibi düşünülebilir. Her tablo belirli bir konuyu tutar. Örneğin bir okul sitesinde:

Bu laboratuvardaki tablolar

Tablo AdıNe Tutar?Kayıt Sayısı
kullanicilarKullanıcı adı, şifre, rol, gizli not4
urunlerÜrün adı, fiyat, kategori6

📊 Satır, Sütun ve Alan

Tablo: kullanicilar

id PK kullanici_adi sifre rol gizli_not
1 admin superGizli123 yonetici Yönetici paneli şifresi...
2 ogrenci1 12345 ogrenci Ben sadece sıradan...

🏷️ Alan Türleri (Veri Tipleri)

TürAçıklamaÖrnek Alan
INT Tam sayı id
VARCHAR(n) En fazla n karakterlik metin kullanici_adi, kategori
DECIMAL Ondalıklı sayı (fiyat gibi) fiyat
TEXT Uzun metin gizli_not

🔗 Tablolar Arası İlişki

Bu basit laboratuvarda tablolar birbirine bağlı değil. Gerçek sitelerde ogrenci_id gibi alanlarla tablolar birbirine bağlanır.

ogrenciler tablosu notlar tablosu
┌────┬─────────┐ ┌────┬────────────┬──────┐
│ id │ ad │ │ id │ ogrenci_id │ not │
├────┼─────────┤ ├────┼────────────┼──────┤
│ 1 │ Ali │◄───────────│ 1 │ 1 │ 85 │
│ 2 │ Ayşe │ │ 2 │ 1 │ 90 │
└────┴─────────┘ └────┴────────────┴──────┘

➡️ Sıradaki Modül

Artık yapıyı biliyorsun. Peki saldırgan bunu nasıl keşfeder?

Modül 2: SQL ile Keşif →