|
|
| |||||||
| Webmaster Genel konular sorunlar Webmaster genel konular sorular sorunlar |
| |
|
| | | LinkBack | Seçenekler |
| |||
| Sitemdeki veri ekleme ve sorgulama ile ilgili işlemleri aşağıdaki yöntemleri kullanıyorum. bu yöntemler SQL Injeksiyonla sitemin hacklenmesine neden olabilirmi ? çünkü sitem hacklendi ve siteyi hackleyin kişi dosyalara müdahale etmeden veritabanına ulaşmış ve veritabanındaki tablolara eklediği sayfa yönlendirme koduyla sitemi free hosttaki bir hack indexine yönlendirmiş. aşağıdaki kodlar SQL Injeksiyon imkan veriyorsa kodlarımı nasıl değiştirmem lazım PHP- Kodu: PHP- Kodu: |
| |||
| evet, arkadaşlar benimle aynı hataya düşmemek için GET veya POST metoduyla çektiğiniz verileri değişkene atamayı şu şekilde yapın. enazından hacklenme olasılığını bir kademe azaltıyor. benim gibi bilmeyenler için strip_tags(); fonksiyonu form alanlarından <> tagları yollamayı engelliyor... enc0der kardeşime yardımlarından dolayı ayrıca teşekkür... $adi_soyadi = strip_tags($_POST['adi_soyadi']); Konu medesan tarafından (11-12-2010 Saat 23:49:35 ) değiştirilmiştir.. |
| |||
| Alıntı:
SQL injection açığını kapatmak için ise numeric olarak sorgulamalarınızı oluşturuyor iseniz intval(); kullanmalısınız ya da string olarak oluşturuyorsanız mysql_espace_string(); kullanmalısınız. bu dediklerimde tam yeterli olmayabilir.bu seferde blind sql olayı var biraz karışık işler yani bunlar
__________________ Facebook Durum Beğenme Scripti (Wallpost, YorumPost dahil) |
| |||
| Alıntı:
Kardeş veritabanından sitene çağırdığın sayfaların sorgularını nasıl yapıyosun.tırnak işaretlerine vb dikkat. |
![]() |
| Bookmarks |
| Seçenekler | |
| |