{"id":21219,"date":"2026-05-21T22:10:07","date_gmt":"2026-05-21T19:10:07","guid":{"rendered":"https:\/\/sunucun.com.tr\/blog\/sql-injection-nedir\/"},"modified":"2026-05-21T22:10:28","modified_gmt":"2026-05-21T19:10:28","slug":"sql-injection-nedir","status":"publish","type":"post","link":"https:\/\/sunucun.com.tr\/blog\/sql-injection-nedir\/","title":{"rendered":"SQL Injection Nedir?"},"content":{"rendered":"<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_86 ez-toc-wrap-center counter-hierarchy ez-toc-counter ez-toc-custom ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<span class=\"ez-toc-title-toggle\"><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/sunucun.com.tr\/blog\/sql-injection-nedir\/#SQL_Injection_Nasil_Calisir\" >SQL Injection Nas\u0131l \u00c7al\u0131\u015f\u0131r?<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/sunucun.com.tr\/blog\/sql-injection-nedir\/#Veritabanlari_ve_Web_Uygulamalari_Arasindaki_Iliski\" >Veritabanlar\u0131 ve Web Uygulamalar\u0131 Aras\u0131ndaki \u0130li\u015fki<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/sunucun.com.tr\/blog\/sql-injection-nedir\/#Temel_Saldiri_Mekanizmasi\" >Temel Sald\u0131r\u0131 Mekanizmas\u0131<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/sunucun.com.tr\/blog\/sql-injection-nedir\/#Yaygin_SQL_Injection_Turleri\" >Yayg\u0131n SQL Injection T\u00fcrleri<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/sunucun.com.tr\/blog\/sql-injection-nedir\/#SQL_Injectionin_Etkileri_ve_Riskleri\" >SQL Injection&#8217;\u0131n Etkileri ve Riskleri<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/sunucun.com.tr\/blog\/sql-injection-nedir\/#Veri_Hirsizligi_ve_Manipulasyonu\" >Veri H\u0131rs\u0131zl\u0131\u011f\u0131 ve Manip\u00fclasyonu<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/sunucun.com.tr\/blog\/sql-injection-nedir\/#Yetkisiz_Erisim_ve_Sistem_Kontrolu\" >Yetkisiz Eri\u015fim ve Sistem Kontrol\u00fc<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/sunucun.com.tr\/blog\/sql-injection-nedir\/#Itibar_ve_Mali_Kayiplar\" >\u0130tibar ve Mali Kay\u0131plar<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/sunucun.com.tr\/blog\/sql-injection-nedir\/#SQL_Injection_Saldirilarini_Onleme_Yontemleri\" >SQL Injection Sald\u0131r\u0131lar\u0131n\u0131 \u00d6nleme Y\u00f6ntemleri<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/sunucun.com.tr\/blog\/sql-injection-nedir\/#Parametreli_Sorgular_ve_Hazirlanmis_Ifadeler\" >Parametreli Sorgular ve Haz\u0131rlanm\u0131\u015f \u0130fadeler<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-11\" href=\"https:\/\/sunucun.com.tr\/blog\/sql-injection-nedir\/#Girdi_Dogrulamasi_Input_Validation\" >Girdi Do\u011frulamas\u0131 (Input Validation)<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-12\" href=\"https:\/\/sunucun.com.tr\/blog\/sql-injection-nedir\/#En_Az_Yetki_Prensibi\" >En Az Yetki Prensibi<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-13\" href=\"https:\/\/sunucun.com.tr\/blog\/sql-injection-nedir\/#Web_Uygulama_Guvenlik_Duvarlari_WAF\" >Web Uygulama G\u00fcvenlik Duvarlar\u0131 (WAF)<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-14\" href=\"https:\/\/sunucun.com.tr\/blog\/sql-injection-nedir\/#Veritabani_Guvenligi_En_Iyi_Uygulamalari\" >Veritaban\u0131 G\u00fcvenli\u011fi En \u0130yi Uygulamalar\u0131<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-15\" href=\"https:\/\/sunucun.com.tr\/blog\/sql-injection-nedir\/#Duzenli_Guvenlik_Denetimleri_ve_Yama_Yonetimi\" >D\u00fczenli G\u00fcvenlik Denetimleri ve Yama Y\u00f6netimi<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-16\" href=\"https:\/\/sunucun.com.tr\/blog\/sql-injection-nedir\/#Sektorler_Arasi_Onemi\" >Sekt\u00f6rler Aras\u0131 \u00d6nemi<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-17\" href=\"https:\/\/sunucun.com.tr\/blog\/sql-injection-nedir\/#Siber_Guvenlikte_Proaktif_Yaklasim\" >Siber G\u00fcvenlikte Proaktif Yakla\u015f\u0131m<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-18\" href=\"https:\/\/sunucun.com.tr\/blog\/sql-injection-nedir\/#Surekli_Egitim_ve_Farkindalik\" >S\u00fcrekli E\u011fitim ve Fark\u0131ndal\u0131k<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-19\" href=\"https:\/\/sunucun.com.tr\/blog\/sql-injection-nedir\/#Tehdit_Istihbaratinin_Kullanimi\" >Tehdit \u0130stihbarat\u0131n\u0131n Kullan\u0131m\u0131<\/a><\/li><\/ul><\/li><\/ul><\/nav><\/div>\n<p>SQL Injection Nedir?<br \/>\nSQL Injection (SQL Enjeksiyonu), veritaban\u0131na sorgu g\u00f6ndermek i\u00e7in kullan\u0131lan SQL komutlar\u0131n\u0131n k\u00f6t\u00fc niyetli kullan\u0131c\u0131lar taraf\u0131ndan manip\u00fcle edilmesiyle ortaya \u00e7\u0131kan bir siber g\u00fcvenlik a\u00e7\u0131\u011f\u0131d\u0131r. Bu t\u00fcr bir sald\u0131r\u0131, web uygulamalar\u0131nda en yayg\u0131n ve potansiyel olarak en y\u0131k\u0131c\u0131 g\u00fcvenlik a\u00e7\u0131klar\u0131ndan biri olarak kabul edilir. Bir sald\u0131rgan, kullan\u0131c\u0131 girdisi arac\u0131l\u0131\u011f\u0131yla veritaban\u0131na istenmeyen SQL kodlar\u0131 enjekte ederek, normalde eri\u015fim izni olmayan verilere ula\u015fabilir, verileri de\u011fi\u015ftirebilir veya hatta silebilir. Bu durum, hassas m\u00fc\u015fteri bilgilerinden finansal verilere, ki\u015fisel kimlik bilgilerinden \u015firket s\u0131rlar\u0131na kadar geni\u015f bir veri yelpazesinin tehlikeye girmesine neden olabilir. Modern web uygulamalar\u0131, kullan\u0131c\u0131 etkile\u015fimini art\u0131rmak ve dinamik i\u00e7erik sunmak i\u00e7in yo\u011fun bir \u015fekilde veritabanlar\u0131yla <a href=\"https:\/\/sunucun.com.tr\/iletisim\" data-internallinksmanager029f6b8e52c=\"95\" title=\"\u0130leti\u015fim bilgilerine buradan ula\u015f\u0131n\">ileti\u015fim<\/a> kurar. Kullan\u0131c\u0131 adlar\u0131, \u015fifreler, arama sorgular\u0131 ve form verileri gibi girdiler genellikle do\u011frudan SQL sorgular\u0131na dahil edilir. E\u011fer bu girdiler yeterince do\u011frulanmaz ve temizlenmezse, sald\u0131rganlar bu a\u00e7\u0131kl\u0131\u011f\u0131 kullanarak web uygulamas\u0131n\u0131n arkas\u0131ndaki veritaban\u0131 y\u00f6netim sistemini (DBMS) aldatabilir ve sistem \u00fczerinde tam kontrol sa\u011flayabilir. Bu sadece veri h\u0131rs\u0131zl\u0131\u011f\u0131na yol a\u00e7makla kalmaz, ayn\u0131 zamanda bir web sitesinin veya uygulaman\u0131n tamamen \u00e7\u00f6kmesine, itibar kayb\u0131na ve ciddi finansal zararlara da neden olabilir.<br \/>\n<\/p>\n<figure class=\"wp-block-image aligncenter size-medium is-resized\">\n  <img src=\"https:\/\/sunucun.com.tr\/blog\/wp-content\/uploads\/2026\/05\/text-sql-injection-nedir-1.png\" class=\"size-medium aligncenter\" style=\"width:100%;\" alt=\"SQL Injection, veritaban\u0131 g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 ve kod manip\u00fclasyonu ile s\u0131zmay\u0131 g\u00f6steren soyut bir g\u00f6rsel.\" title=\"Veritaban\u0131 G\u00fcvenlik \u0130hlali ve Kod Enjeksiyonu\" loading=\"lazy\" decoding=\"async\"><figcaption>\n    SQL Injection, veritaban\u0131 g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 ve kod manip\u00fclasyonu ile s\u0131zmay\u0131 g\u00f6steren soyut bir g\u00f6rsel.<br \/>\n  <\/figcaption><\/figure>\n<p><\/p>\n<h2><span class=\"ez-toc-section\" id=\"SQL_Injection_Nasil_Calisir\"><\/span>SQL Injection Nas\u0131l \u00c7al\u0131\u015f\u0131r?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>SQL Injection sald\u0131r\u0131lar\u0131, genellikle web uygulamalar\u0131n\u0131n kullan\u0131c\u0131dan ald\u0131\u011f\u0131 verileri, bir SQL sorgusu olu\u015fturmak i\u00e7in do\u011frudan kulland\u0131\u011f\u0131 durumlarda meydana gelir. Bu, kullan\u0131c\u0131 taraf\u0131ndan sa\u011flanan bir metnin, asl\u0131nda bir SQL komutunun par\u00e7as\u0131 haline gelmesi anlam\u0131na gelir. Veritaban\u0131 y\u00f6netim sistemleri (DBMS), bu komutu me\u015fru bir komut olarak alg\u0131lar ve sorguyu \u00e7al\u0131\u015ft\u0131r\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Veritabanlari_ve_Web_Uygulamalari_Arasindaki_Iliski\"><\/span>Veritabanlar\u0131 ve Web Uygulamalar\u0131 Aras\u0131ndaki \u0130li\u015fki<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Web uygulamalar\u0131, dinamik i\u00e7erik sunmak i\u00e7in genellikle bir veritaban\u0131na ihtiya\u00e7 duyar. \u00d6rne\u011fin, bir kullan\u0131c\u0131n\u0131n oturum a\u00e7mas\u0131, bir \u00fcr\u00fcn aramas\u0131 yapmas\u0131 veya bir yorum g\u00f6ndermesi, uygulaman\u0131n veritaban\u0131yla etkile\u015fimini gerektirir. Bu etkile\u015fimler, arka planda SQL (Yap\u0131sal Sorgu Dili) kullan\u0131larak ger\u00e7ekle\u015ftirilen sorgular arac\u0131l\u0131\u011f\u0131yla ger\u00e7ekle\u015fir. Kullan\u0131c\u0131, web aray\u00fcz\u00fcne (\u00f6rne\u011fin bir giri\u015f formu) veri girer ve bu veri, web sunucusuna g\u00f6nderilir. Web sunucusu, al\u0131nan verileri bir SQL sorgusuna ekler ve bu sorguyu veritaban\u0131na g\u00f6nderir. Veritaban\u0131 sorguyu i\u015fler ve sonucu web sunucusuna geri d\u00f6nd\u00fcr\u00fcr, ard\u0131ndan sunucu bu bilgiyi kullan\u0131c\u0131ya g\u00f6sterir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Temel_Saldiri_Mekanizmasi\"><\/span>Temel Sald\u0131r\u0131 Mekanizmas\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>SQL Injection sald\u0131r\u0131s\u0131n\u0131n temelinde, uygulaman\u0131n kullan\u0131c\u0131 girdisini g\u00fcvensiz bir \u015fekilde SQL sorgusuna dahil etmesi yatar. Basit bir \u00f6rnekle a\u00e7\u0131klayal\u0131m:<br \/>\nBir web sitesinin giri\u015f ekran\u0131nda kullan\u0131c\u0131 ad\u0131 ve \u015fifre istenir. Uygulama, bu bilgileri do\u011frulamak i\u00e7in genellikle \u015f\u00f6yle bir SQL sorgusu olu\u015fturur:<br \/>\n`SELECT * FROM users WHERE username = &#8216; [kullan\u0131c\u0131_ad\u0131] &#8216; AND password = &#8216; [\u015fifre] &#8216;`<br \/>\nE\u011fer kullan\u0131c\u0131 &#8220;admin&#8221; ve \u015fifre &#8220;password123&#8221; girerse, sorgu \u015fu \u015fekilde olur:<br \/>\n`SELECT * FROM users WHERE username = &#8216;admin&#8217; AND password = &#8216;password123&#8217;`<br \/>\nAncak, bir sald\u0131rgan kullan\u0131c\u0131 ad\u0131 alan\u0131na `admin&#8217; OR &#8216;1&#8217;=&#8217;1` ve \u015fifre alan\u0131na rastgele bir de\u011fer girerse, sorgu \u015fu hale gelir:<br \/>\n`SELECT * FROM users WHERE username = &#8216;admin&#8217; OR &#8216;1&#8217;=&#8217;1&#8242; AND password = &#8216;rastgele_\u015fifre&#8217;`<br \/>\nBurada, `&#8217;1&#8217;=&#8217;1&#8217;` ifadesi her zaman do\u011fru oldu\u011fundan, `OR` operat\u00f6r\u00fc sayesinde sorgu do\u011fru kabul edilir ve veritaban\u0131 sald\u0131rgan\u0131n kullan\u0131c\u0131 ad\u0131 ve \u015fifreye bakmaks\u0131z\u0131n oturum a\u00e7mas\u0131na izin verebilir. Sondaki tek t\u0131rnak ( `&#8217; `) \u00f6nceki `password =` k\u0131sm\u0131n\u0131 kapat\u0131r ve sald\u0131rgan\u0131n kendi SQL komutunu eklemesini sa\u011flar. Genellikle `#` veya `&#8211;` gibi yorum karakterleri kullan\u0131larak sorgunun geri kalan\u0131 etkisiz hale getirilir. \u00d6rne\u011fin:<br \/>\n`SELECT * FROM users WHERE username = &#8216;admin&#8217; &#8211;&#8216; AND password = &#8216;rastgele_\u015fifre&#8217;`<br \/>\nBu sald\u0131r\u0131, web uygulamas\u0131n\u0131n kullan\u0131c\u0131dan gelen veriyi filtrelenmemi\u015f veya ka\u00e7\u0131\u015f karakterleri uygulanmam\u0131\u015f bir \u015fekilde do\u011frudan SQL sorgusuna eklemesi nedeniyle m\u00fcmk\u00fcnd\u00fcr.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Yaygin_SQL_Injection_Turleri\"><\/span>Yayg\u0131n SQL Injection T\u00fcrleri<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>SQL Injection sald\u0131r\u0131lar\u0131 farkl\u0131 teknikler ve y\u00f6ntemler kullan\u0131larak ger\u00e7ekle\u015ftirilebilir. Ba\u015fl\u0131ca t\u00fcrleri \u015funlard\u0131r:<\/p>\n<ul>\n<li>\n        <strong>In-Band SQL Injection:<\/strong> Bu t\u00fcr sald\u0131r\u0131larda, sald\u0131rgan ayn\u0131 ileti\u015fim kanal\u0131n\u0131 hem sald\u0131r\u0131y\u0131 ger\u00e7ekle\u015ftirmek hem de sonu\u00e7lar\u0131 almak i\u00e7in kullan\u0131r.<\/p>\n<ul>\n<li>\n                <strong>Hata Tabanl\u0131 SQL Injection:<\/strong> Sald\u0131rgan, veritaban\u0131n\u0131n hata mesajlar\u0131n\u0131 tetikleyerek veritaban\u0131 yap\u0131s\u0131 veya i\u00e7erikleri hakk\u0131nda bilgi toplamaya \u00e7al\u0131\u015f\u0131r. Uygulama, bu hata mesajlar\u0131n\u0131 kullan\u0131c\u0131ya g\u00f6sterdi\u011finde, sald\u0131rgan de\u011ferli bilgilere ula\u015fabilir. \u00d6rne\u011fin, bir sorguda kas\u0131tl\u0131 bir yaz\u0131m hatas\u0131 yaparak veya ge\u00e7ersiz bir i\u015flem tetikleyerek veritaban\u0131ndan hata mesajlar\u0131 al\u0131r.\n            <\/li>\n<li>\n                <strong>Birle\u015fik Sorgu Tabanl\u0131 (Union-Based) SQL Injection:<\/strong> Sald\u0131rgan, `UNION SELECT` operat\u00f6r\u00fcn\u00fc kullanarak iki veya daha fazla `SELECT` sorgusunun sonu\u00e7lar\u0131n\u0131 birle\u015ftirir. Bu sayede, orijinal sorgunun sonu\u00e7lar\u0131na ek olarak kendi belirledi\u011fi di\u011fer tablolar\u0131n verilerini de \u00e7ekebilir ve web uygulamas\u0131n\u0131n normal \u00e7\u0131kt\u0131s\u0131 i\u00e7inde bu verileri g\u00f6r\u00fcnt\u00fcleyebilir. \u00d6rne\u011fin, bir \u00fcr\u00fcn listesi g\u00f6r\u00fcnt\u00fcleyen bir sayfaya, ba\u015fka bir tablodan kullan\u0131c\u0131 adlar\u0131n\u0131 ve \u015fifrelerini \u00e7eken bir `UNION SELECT` sorgusu enjekte edilebilir.\n            <\/li>\n<\/ul>\n<\/li>\n<li>\n        <strong>Inferential (Blind) SQL Injection:<\/strong> Bu t\u00fcr sald\u0131r\u0131larda, veritaban\u0131 hata mesaj\u0131 veya veri d\u00f6nd\u00fcrmez. Sald\u0131rgan, veritaban\u0131n\u0131n davran\u0131\u015f\u0131na (cevap s\u00fcresi veya boole ifadelerinin do\u011frulu\u011fu gibi) bakarak sonu\u00e7lar\u0131 \u00e7\u0131kar\u0131r. Daha yava\u015f ve karma\u015f\u0131k olsa da, veritaban\u0131ndan do\u011frudan geri bildirim alman\u0131n m\u00fcmk\u00fcn olmad\u0131\u011f\u0131 durumlarda etkilidir.<\/p>\n<ul>\n<li>\n                <strong>Boolean Tabanl\u0131 Blind SQL Injection:<\/strong> Sald\u0131rgan, her biri tek bir bit bilgisi d\u00f6nd\u00fcren bir dizi sorgu g\u00f6nderir. \u00d6rne\u011fin, &#8220;e\u011fer ilk kullan\u0131c\u0131n\u0131n kullan\u0131c\u0131 ad\u0131 &#8216;a&#8217; harfiyle ba\u015fl\u0131yorsa sayfa normal d\u00f6ns\u00fcn, yoksa bir hata mesaj\u0131 versin veya sayfa farkl\u0131 bir \u015fekilde y\u00fcklensin&#8221; gibi ko\u015fullu ifadeler kullan\u0131l\u0131r. Sayfan\u0131n davran\u0131\u015f\u0131ndaki de\u011fi\u015fiklikleri g\u00f6zlemleyerek veritaban\u0131ndaki bilgileri karakter karakter \u00e7\u0131kar\u0131r.\n            <\/li>\n<li>\n                <strong>Zaman Tabanl\u0131 Blind SQL Injection:<\/strong> Boolean tabanl\u0131ya benzer, ancak sayfan\u0131n davran\u0131\u015f\u0131n\u0131 g\u00f6zlemlemek yerine, veritaban\u0131n\u0131n belirli bir ko\u015ful do\u011fruysa belirli bir s\u00fcre beklemesini sa\u011flayan `SLEEP()` veya `WAITFOR DELAY` gibi komutlar enjekte edilir. Sald\u0131rgan, sorgunun y\u00fcr\u00fct\u00fclme s\u00fcresini \u00f6l\u00e7erek ko\u015fulun do\u011fru olup olmad\u0131\u011f\u0131n\u0131 anlar ve bu \u015fekilde veritaban\u0131 bilgilerini ad\u0131m ad\u0131m elde eder.\n            <\/li>\n<\/ul>\n<\/li>\n<li>\n        <strong>Out-of-Band SQL Injection:<\/strong> Bu, sald\u0131rgan\u0131n sald\u0131r\u0131 ve veri toplama i\u00e7in ayn\u0131 kanal\u0131 kullanamad\u0131\u011f\u0131 durumlarda ortaya \u00e7\u0131kar. Genellikle veritaban\u0131 sunucusunun DNS sorgular\u0131 veya HTTP istekleri gibi harici a\u011f etkile\u015fimlerini tetikleyebilmesiyle \u00e7al\u0131\u015f\u0131r. Sald\u0131rgan, bu harici kanallar arac\u0131l\u0131\u011f\u0131yla toplanan verileri kendi kontrol\u00fcndeki bir sunucuya y\u00f6nlendirir. Bu, genellikle veritaban\u0131 sunucusunun do\u011frudan internete eri\u015fimi oldu\u011funda m\u00fcmk\u00fcnd\u00fcr.\n    <\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"SQL_Injectionin_Etkileri_ve_Riskleri\"><\/span>SQL Injection&#8217;\u0131n Etkileri ve Riskleri<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>SQL Injection sald\u0131r\u0131lar\u0131, bir web uygulamas\u0131 ve ili\u015fkili veritaban\u0131 i\u00e7in \u00e7ok \u00e7e\u015fitli ve y\u0131k\u0131c\u0131 sonu\u00e7lara yol a\u00e7abilir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Veri_Hirsizligi_ve_Manipulasyonu\"><\/span>Veri H\u0131rs\u0131zl\u0131\u011f\u0131 ve Manip\u00fclasyonu<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>En temel ve yayg\u0131n etki, hassas verilerin \u00e7al\u0131nmas\u0131d\u0131r. Sald\u0131rganlar, kredi kart\u0131 numaralar\u0131, sosyal g\u00fcvenlik numaralar\u0131, e-posta adresleri, \u015fifreler, \u00f6zel mesajlar ve di\u011fer ki\u015fisel olarak tan\u0131mlanabilir bilgiler (PII) gibi bilgilere eri\u015febilir. Bu veriler daha sonra karanl\u0131k a\u011fda sat\u0131labilir veya kimlik h\u0131rs\u0131zl\u0131\u011f\u0131 gibi daha ileri sald\u0131r\u0131lar i\u00e7in kullan\u0131labilir. Ayr\u0131ca, sald\u0131rganlar mevcut verileri de\u011fi\u015ftirebilir (\u00f6rne\u011fin, bir kullan\u0131c\u0131n\u0131n \u015fifresini s\u0131f\u0131rlayabilir veya bir bakiyeyi manip\u00fcle edebilir) veya tamamen silebilir, bu da i\u015f s\u00fcreklili\u011fini ciddi \u015fekilde etkiler.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Yetkisiz_Erisim_ve_Sistem_Kontrolu\"><\/span>Yetkisiz Eri\u015fim ve Sistem Kontrol\u00fc<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Bir SQL Injection a\u00e7\u0131\u011f\u0131, sadece veri \u00e7almakla kalmaz, ayn\u0131 zamanda sald\u0131rgana veritaban\u0131 y\u00f6netim sisteminin (DBMS) \u00fczerinde yetkisiz eri\u015fim sa\u011flayabilir. Baz\u0131 durumlarda, sald\u0131rgan veritaban\u0131 sunucusunda komut \u00e7al\u0131\u015ft\u0131rma yetkisi bile elde edebilir. Bu, sald\u0131rgan\u0131n sunucuya k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131m y\u00fcklemesine, arka kap\u0131lar olu\u015fturmas\u0131na veya di\u011fer sistemlere yanal hareket etmesine olanak tan\u0131r. Tamamen sistem kontrol\u00fc, \u015firketin t\u00fcm dijital varl\u0131klar\u0131n\u0131 tehlikeye atabilir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Itibar_ve_Mali_Kayiplar\"><\/span>\u0130tibar ve Mali Kay\u0131plar<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Bir SQL Injection sald\u0131r\u0131s\u0131n\u0131n yol a\u00e7t\u0131\u011f\u0131 veri ihlalleri veya sistem kesintileri, bir \u015firketin itibar\u0131 \u00fczerinde uzun s\u00fcreli ve y\u0131k\u0131c\u0131 etkilere sahip olabilir. M\u00fc\u015fterilerin g\u00fcveni sars\u0131l\u0131r, bu da m\u00fc\u015fteri kayb\u0131na ve yeni i\u015f f\u0131rsatlar\u0131n\u0131n azalmas\u0131na yol a\u00e7abilir. D\u00fczenleyici kurumlar taraf\u0131ndan uygulanan a\u011f\u0131r para cezalar\u0131 (\u00f6zellikle GDPR gibi veri koruma yasalar\u0131 ihlal edildi\u011finde), soru\u015fturma maliyetleri, hukuk masraflar\u0131, g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131n giderilmesi, sistemlerin yeniden in\u015fas\u0131 ve itibar\u0131n geri kazan\u0131lmas\u0131 i\u00e7in yap\u0131lan pazarlama harcamalar\u0131 gibi do\u011frudan ve dolayl\u0131 maliyetler, bir \u015firketi finansal olarak \u00e7\u00f6k\u00fc\u015f\u00fcn e\u015fi\u011fine getirebilir.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"SQL_Injection_Saldirilarini_Onleme_Yontemleri\"><\/span>SQL Injection Sald\u0131r\u0131lar\u0131n\u0131 \u00d6nleme Y\u00f6ntemleri<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>SQL Injection sald\u0131r\u0131lar\u0131na kar\u015f\u0131 korunmak, \u00e7ok katmanl\u0131 bir g\u00fcvenlik stratejisi gerektirir. \u0130\u015fte ba\u015fl\u0131ca \u00f6nleme y\u00f6ntemleri:<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Parametreli_Sorgular_ve_Hazirlanmis_Ifadeler\"><\/span>Parametreli Sorgular ve Haz\u0131rlanm\u0131\u015f \u0130fadeler<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Bu, SQL Injection&#8217;\u0131 \u00f6nlemenin en etkili yoludur ve modern web geli\u015ftirme \u00e7er\u00e7evelerinde standart bir uygulamad\u0131r. Parametreli sorgular (veya haz\u0131rlanm\u0131\u015f ifadeler), SQL kodunu kullan\u0131c\u0131 girdisinden ay\u0131r\u0131r. Uygulama, sorguyu g\u00f6nderirken SQL komutunu ve kullan\u0131c\u0131 girdisini ayr\u0131 ayr\u0131 veritaban\u0131na iletir. Veritaban\u0131, kullan\u0131c\u0131 girdisini sadece bir veri de\u011feri olarak yorumlar, asla bir kod par\u00e7as\u0131 olarak de\u011fil. Bu sayede, sald\u0131rgan\u0131n enjekte etmeye \u00e7al\u0131\u015ft\u0131\u011f\u0131 k\u00f6t\u00fc ama\u00e7l\u0131 SQL kodlar\u0131, veri olarak kabul edildi\u011fi i\u00e7in \u00e7al\u0131\u015ft\u0131r\u0131lmaz. \u00c7o\u011fu programlama dili ve veritaban\u0131 s\u00fcr\u00fcc\u00fcs\u00fc bu \u00f6zelli\u011fi destekler (\u00f6rne\u011fin, Python&#8217;da `psycopg2`, Java&#8217;da `PreparedStatement`, .NET&#8217;te `SqlCommand` s\u0131n\u0131f\u0131).<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Girdi_Dogrulamasi_Input_Validation\"><\/span>Girdi Do\u011frulamas\u0131 (Input Validation)<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Kullan\u0131c\u0131dan gelen t\u00fcm girdilerin s\u0131k\u0131 bir \u015fekilde do\u011frulanmas\u0131 \u00e7ok \u00f6nemlidir. Bu, hem istemci taraf\u0131nda (JavaScript ile) hem de sunucu taraf\u0131nda (tercihen sunucu taraf\u0131nda daha s\u0131k\u0131) yap\u0131lmal\u0131d\u0131r.<\/p>\n<ul>\n<li><strong>Beyaz Liste Do\u011frulamas\u0131:<\/strong> Sadece beklenen ve g\u00fcvenli karakter setlerine izin verilmelidir. \u00d6rne\u011fin, bir posta kodu alan\u0131 sadece rakamlar i\u00e7ermelidir; bir <a href=\"https:\/\/sunucun.com.tr\/iletisim\" data-internallinksmanager029f6b8e52c=\"145\" title=\"\u0130leti\u015fim bilgilerine buradan ula\u015f\u0131n\">e-posta adresi<\/a> belirli bir formata uymal\u0131d\u0131r.<\/li>\n<li><strong>Siyah Liste Do\u011frulamas\u0131:<\/strong> Potansiyel olarak k\u00f6t\u00fc ama\u00e7l\u0131 karakterler (\u00f6rne\u011fin, tek t\u0131rnaklar, \u00e7ift tire, noktal\u0131 virg\u00fcl) engellenmelidir. Ancak beyaz liste do\u011frulamas\u0131 siyah listeye g\u00f6re daha g\u00fcvenlidir, \u00e7\u00fcnk\u00fc siyah liste her zaman t\u00fcm olas\u0131 sald\u0131r\u0131 vekt\u00f6rlerini kapsamayabilir.<\/li>\n<\/ul>\n<h3><span class=\"ez-toc-section\" id=\"En_Az_Yetki_Prensibi\"><\/span>En Az Yetki Prensibi<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Veritaban\u0131 kullan\u0131c\u0131lar\u0131, yaln\u0131zca g\u00f6revlerini yerine getirmek i\u00e7in kesinlikle ihtiya\u00e7 duyduklar\u0131 minimum yetkilere sahip olmal\u0131d\u0131r. Bir web uygulamas\u0131n\u0131n veritaban\u0131na ba\u011flanmak i\u00e7in kulland\u0131\u011f\u0131 kullan\u0131c\u0131, `DROP TABLE` veya `DELETE FROM` gibi komutlar\u0131 \u00e7al\u0131\u015ft\u0131rma yetkisine sahip olmamal\u0131d\u0131r. Genellikle, web uygulamalar\u0131 i\u00e7in sadece `SELECT`, `INSERT`, `UPDATE` ve `DELETE` yetkileri yeterli olur ve bunlar da yaln\u0131zca gerekli tablolarla s\u0131n\u0131rl\u0131 olmal\u0131d\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Web_Uygulama_Guvenlik_Duvarlari_WAF\"><\/span>Web Uygulama G\u00fcvenlik Duvarlar\u0131 (WAF)<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>WAF&#8217;lar, web uygulamas\u0131 ile internet trafi\u011fi aras\u0131na yerle\u015ftirilen bir g\u00fcvenlik katman\u0131d\u0131r. Gelen HTTP\/S trafi\u011fini analiz eder ve bilinen SQL Injection kal\u0131plar\u0131n\u0131 veya di\u011fer k\u00f6t\u00fc ama\u00e7l\u0131 istekleri engelleyebilir. WAF&#8217;lar, di\u011fer g\u00fcvenlik \u00f6nlemlerine ek bir koruma katman\u0131 sa\u011flar ve uygulamadaki hen\u00fcz ke\u015ffedilmemi\u015f veya yamalanmam\u0131\u015f a\u00e7\u0131klara kar\u015f\u0131 koruma sa\u011flayabilir. Ancak, birincil savunma mekanizmas\u0131 olarak kullan\u0131lmamal\u0131d\u0131r; kod d\u00fczeyinde g\u00fcvenlik \u00f6nlemleri her zaman \u00f6ncelikli olmal\u0131d\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Veritabani_Guvenligi_En_Iyi_Uygulamalari\"><\/span>Veritaban\u0131 G\u00fcvenli\u011fi En \u0130yi Uygulamalar\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Veritaban\u0131n\u0131n kendisi de g\u00fcvenli hale getirilmelidir:<\/p>\n<ul>\n<li><strong>\u015eifreleme:<\/strong> Hassas veriler hem depolama s\u0131ras\u0131nda (at rest) hem de iletim s\u0131ras\u0131nda (in transit) \u015fifrelenmelidir.<\/li>\n<li><strong>Gereksiz \u00d6zellikleri Devre D\u0131\u015f\u0131 B\u0131rakma:<\/strong> Veritaban\u0131 y\u00f6netim sistemindeki kullan\u0131lmayan veya gereksiz \u00f6zellikler ve servisler devre d\u0131\u015f\u0131 b\u0131rak\u0131lmal\u0131d\u0131r. Bu, sald\u0131r\u0131 y\u00fczeyini azalt\u0131r.<\/li>\n<li><strong>G\u00fcnl\u00fck Kayd\u0131 ve \u0130zleme:<\/strong> Veritaban\u0131 etkinlikleri, \u00f6zellikle ba\u015far\u0131s\u0131z giri\u015f denemeleri, yetkilendirme hatalar\u0131 ve anormal sorgular d\u00fczenli olarak g\u00fcnl\u00fc\u011fe kaydedilmeli ve izlenmelidir. Anormal faaliyetler h\u0131zl\u0131ca tespit edilmeli ve m\u00fcdahale edilmelidir.\n<\/ul>\n<h3><span class=\"ez-toc-section\" id=\"Duzenli_Guvenlik_Denetimleri_ve_Yama_Yonetimi\"><\/span>D\u00fczenli G\u00fcvenlik Denetimleri ve Yama Y\u00f6netimi<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Uygulama kodunun ve ba\u011f\u0131ml\u0131l\u0131klar\u0131n\u0131n d\u00fczenli g\u00fcvenlik denetimlerinden (kod incelemeleri, penetrasyon testleri) ge\u00e7irilmesi, mevcut veya potansiyel g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 tespit etmede kritik \u00f6neme sahiptir. Ayr\u0131ca, kullan\u0131lan t\u00fcm yaz\u0131l\u0131mlar\u0131n (i\u015fletim sistemi, veritaban\u0131 y\u00f6netim sistemi, web sunucusu, uygulama \u00e7er\u00e7eveleri) g\u00fcncel tutulmas\u0131 ve g\u00fcvenlik yamalar\u0131n\u0131n d\u00fczenli olarak uygulanmas\u0131 gerekir. Yaz\u0131l\u0131m tedarik\u00e7ileri taraf\u0131ndan yay\u0131nlanan g\u00fcvenlik bildirimleri takip edilmeli ve h\u0131zl\u0131ca hareket edilmelidir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Sektorler_Arasi_Onemi\"><\/span>Sekt\u00f6rler Aras\u0131 \u00d6nemi<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>SQL Injection, sekt\u00f6rden ba\u011f\u0131ms\u0131z olarak t\u00fcm web tabanl\u0131 uygulamalar\u0131 tehdit eden k\u00fcresel bir sorundur. E-ticaret sitelerinden bankac\u0131l\u0131k uygulamalar\u0131na, sa\u011fl\u0131k platformlar\u0131ndan devlet dairelerinin portallar\u0131na kadar her alanda b\u00fcy\u00fck risk ta\u015f\u0131r. \u00d6zellikle finans, sa\u011fl\u0131k ve kamu sekt\u00f6rleri gibi hassas veri i\u015fleyen kurumlar i\u00e7in bir veri ihlali, sadece finansal de\u011fil, ayn\u0131 zamanda hukuki ve sosyal sonu\u00e7lar do\u011furur. Bu nedenle, kapsaml\u0131 bir siber g\u00fcvenlik stratejisinin ayr\u0131lmaz bir par\u00e7as\u0131 olarak SQL Injection korumas\u0131, her i\u015fletme i\u00e7in mutlak bir zorunluluktur. Bu t\u00fcr zafiyetlerin giderilmesi, sadece teknik bir gereklilik olmaktan \u00f6te, \u015firketlerin m\u00fc\u015fterilerine ve i\u015f ortaklar\u0131na kar\u015f\u0131 sorumlulu\u011funun bir g\u00f6stergesidir. <a href=\"https:\/\/sunucun.com.tr\/blog\/siber-guvenlik\/\">Siber g\u00fcvenlik<\/a> \u00f6nlemleri, yaln\u0131zca sald\u0131r\u0131lar\u0131 durdurmakla kalmaz, ayn\u0131 zamanda potansiyel zararlar\u0131 en aza indirmek ve bir ihlal durumunda h\u0131zl\u0131ca toparlanmak i\u00e7in de hayati \u00f6nem ta\u015f\u0131r.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Siber_Guvenlikte_Proaktif_Yaklasim\"><\/span>Siber G\u00fcvenlikte Proaktif Yakla\u015f\u0131m<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>SQL Injection gibi sald\u0131r\u0131lar kar\u015f\u0131s\u0131nda proaktif olmak, reaktif olmaktan \u00e7ok daha etkilidir. Geli\u015ftirme s\u00fcrecinin ba\u015f\u0131ndan itibaren g\u00fcvenli\u011fi bir \u00f6ncelik olarak ele almak (Security by Design), ilerleyen a\u015famalarda ortaya \u00e7\u0131kabilecek maliyetli sorunlar\u0131n \u00f6n\u00fcne ge\u00e7er.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Surekli_Egitim_ve_Farkindalik\"><\/span>S\u00fcrekli E\u011fitim ve Fark\u0131ndal\u0131k<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Yaz\u0131l\u0131m geli\u015ftiriciler, veritaban\u0131 y\u00f6neticileri ve BT uzmanlar\u0131 dahil olmak \u00fczere t\u00fcm ilgili personel, SQL Injection ve di\u011fer yayg\u0131n web g\u00fcvenlik a\u00e7\u0131klar\u0131 hakk\u0131nda s\u00fcrekli olarak e\u011fitilmelidir. G\u00fcvenli kodlama uygulamalar\u0131, g\u00fcncel tehditler ve en iyi savunma y\u00f6ntemleri hakk\u0131nda d\u00fczenli e\u011fitimler, g\u00fcvenlik bilincinin art\u0131r\u0131lmas\u0131na yard\u0131mc\u0131 olur. Bu, g\u00fcvenlik zafiyetlerinin kodlama a\u015famas\u0131nda \u00f6nlenmesini sa\u011flar.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Tehdit_Istihbaratinin_Kullanimi\"><\/span>Tehdit \u0130stihbarat\u0131n\u0131n Kullan\u0131m\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>G\u00fcncel tehdit istihbarat\u0131n\u0131 takip etmek ve bu bilgileri g\u00fcvenlik stratejilerine entegre etmek, potansiyel sald\u0131r\u0131lara kar\u015f\u0131 haz\u0131rl\u0131kl\u0131 olmay\u0131 sa\u011flar. Yeni ke\u015ffedilen g\u00fcvenlik a\u00e7\u0131klar\u0131, sald\u0131r\u0131 vekt\u00f6rleri ve yamalar hakk\u0131nda bilgi sahibi olmak, proaktif savunma mekanizmalar\u0131n\u0131n geli\u015ftirilmesine olanak tan\u0131r. Siber g\u00fcvenlik topluluklar\u0131, g\u00fcvenlik b\u00fcltenleri ve end\u00fcstri raporlar\u0131 bu konuda de\u011ferli kaynaklard\u0131r. <a href=\"https:\/\/tr.wikipedia.org\/wiki\/SQL_injection\" rel=\"nofollow noopener\" target=\"_blank\">SQL Injection<\/a> gibi k\u00f6kl\u00fc ancak s\u00fcrekli evrim ge\u00e7iren tehditleri anlamak i\u00e7in s\u00fcrekli ara\u015ft\u0131rma ve \u00f6\u011frenme hayati \u00f6nem ta\u015f\u0131r.<\/p>\n<p><\/p>\n<figure class=\"wp-block-image aligncenter size-medium is-resized\">\n  <img src=\"https:\/\/sunucun.com.tr\/blog\/wp-content\/uploads\/2026\/05\/text2-sql-injection-nedir-1.png\" class=\"size-medium aligncenter\" style=\"width:100%;\" alt=\"SQL Injection, veritaban\u0131na k\u00f6t\u00fc niyetli SQL komutlar\u0131n\u0131n enjekte edilmesiyle meydana gelen temel sald\u0131r\u0131 mekanizmas\u0131d\u0131r.\" title=\"K\u00f6t\u00fc niyetli SQL sorgusu enjeksiyonu mekanizmas\u0131\" loading=\"lazy\" decoding=\"async\"><figcaption>\n    SQL Injection, veritaban\u0131na k\u00f6t\u00fc niyetli SQL komutlar\u0131n\u0131n enjekte edilmesiyle meydana gelen temel sald\u0131r\u0131 mekanizmas\u0131d\u0131r.<br \/>\n  <\/figcaption><\/figure>\n<p>\nSQL Injection, web d\u00fcnyas\u0131n\u0131n kar\u015f\u0131la\u015ft\u0131\u011f\u0131 en eski ve en tehlikeli siber tehditlerden biri olmaya devam etmektedir. Ancak do\u011fru g\u00fcvenlik \u00f6nlemleri, g\u00fc\u00e7l\u00fc kodlama standartlar\u0131 ve s\u00fcrekli bir g\u00fcvenlik bilinciyle bu t\u00fcr sald\u0131r\u0131lar\u0131n riski \u00f6nemli \u00f6l\u00e7\u00fcde azalt\u0131labilir. G\u00fcvenli web uygulamalar\u0131 geli\u015ftirmek ve s\u00fcrd\u00fcrmek, sadece teknik bir g\u00f6rev de\u011fil, ayn\u0131 zamanda kullan\u0131c\u0131 verilerinin korunmas\u0131 ve dijital varl\u0131klar\u0131n g\u00fcvenli\u011finin sa\u011flanmas\u0131 i\u00e7in stratejik bir yat\u0131r\u0131md\u0131r.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>SQL Injection Nedir? SQL Injection (SQL Enjeksiyonu), veritaban\u0131na sorgu g\u00f6ndermek i\u00e7in kullan\u0131lan SQL komutlar\u0131n\u0131n k\u00f6t\u00fc niyetli kullan\u0131c\u0131lar taraf\u0131ndan manip\u00fcle edilmesiyle ortaya \u00e7\u0131kan bir siber g\u00fcvenlik a\u00e7\u0131\u011f\u0131d\u0131r. Bu t\u00fcr bir sald\u0131r\u0131, web uygulamalar\u0131nda en yayg\u0131n ve potansiyel olarak en y\u0131k\u0131c\u0131 g\u00fcvenlik a\u00e7\u0131klar\u0131ndan biri olarak kabul edilir. Bir sald\u0131rgan, kullan\u0131c\u0131 girdisi arac\u0131l\u0131\u011f\u0131yla veritaban\u0131na istenmeyen SQL kodlar\u0131 enjekte&hellip;<\/p>\n","protected":false},"author":1,"featured_media":21216,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"_uf_show_specific_survey":0,"_uf_disable_surveys":false,"footnotes":""},"categories":[1525],"tags":[],"class_list":["post-21219","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-siber-guvenlik"],"_links":{"self":[{"href":"https:\/\/sunucun.com.tr\/blog\/wp-json\/wp\/v2\/posts\/21219","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sunucun.com.tr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sunucun.com.tr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sunucun.com.tr\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/sunucun.com.tr\/blog\/wp-json\/wp\/v2\/comments?post=21219"}],"version-history":[{"count":1,"href":"https:\/\/sunucun.com.tr\/blog\/wp-json\/wp\/v2\/posts\/21219\/revisions"}],"predecessor-version":[{"id":21220,"href":"https:\/\/sunucun.com.tr\/blog\/wp-json\/wp\/v2\/posts\/21219\/revisions\/21220"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sunucun.com.tr\/blog\/wp-json\/wp\/v2\/media\/21216"}],"wp:attachment":[{"href":"https:\/\/sunucun.com.tr\/blog\/wp-json\/wp\/v2\/media?parent=21219"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sunucun.com.tr\/blog\/wp-json\/wp\/v2\/categories?post=21219"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sunucun.com.tr\/blog\/wp-json\/wp\/v2\/tags?post=21219"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}