
30-11-2007, 18:08:16
|
| |
PHP- Kodu: $meslek = $HTTP_POST_VARS["Q1"];
$tarayici = $HTTP_POST_VARS["Q2"];
$ekran = $HTTP_POST_VARS["Q3"];
$gorus = $HTTP_POST_VARS["Q4"];
$hayat = $HTTP_POST_VARS["textfield"];
yerine PHP- Kodu: $meslek = mada($_POST["Q1"]);
$tarayici = madaa($_POST["Q2"]);
$ekran = madaa($_POST["Q3"]);
$gorus = madaa($_POST["Q4"]);
$hayat = madaa($_POST["textfield"]);
olarak değiştir ve bunuda PHP- Kodu: $ekle = @mysql_query("INSERT into anket
(meslek,
tarayici,
ekran,
gorus,
hayat)
VALUES
('".madaa($meslek)."',
'".madaa($tarayici)."',
'".madaa($ekran)."',
'".madaa($gorus)."',
'".madaa($hayat)."')");
şeklinde PHP- Kodu: $ekle = @mysql_query("INSERT into anket
(`meslek`,`tarayici`,`ekran`,`gorus`,`hayat`)
VALUES
('$meslek','$tarayic','$ekran','$gorus','$hayat') ");
yap.
Bu arada şu anda sitende güvenlik açığı var.Aldıgın önlem yetersiz.
Kapatmak için: POST ve GET GüvenliÄ�ini saÄ�lamak - muzaffer eygün
@ işareti hata mesajını göstermemek için koyulmuşdur.
Konu Mike tarafından (30-11-2007 Saat 18:11:30 ) değiştirilmiştir..
|