eagle_one adlı üyeden alıntı: mesajı görüntüle
http://tr.php.net/manual/tr/info.con...gic-quotes-gpc

Sakın güvenme o yönergeye PHP 5.2.7 sürümünde ciddi bir açık vardı. PHP 6 'da da kalkacak zaten bu yönerge...


[QUOTE=Dualwarior;1061569246Şayet açıksa, açıksa kendisi escape ediyor.Ama kontrolü ele almak için, gpc açıksa stripslashes() ile gpc nin yaptığı işlevi geri çeviririz.[/QUOTE]

Dediğim gibi kontolü almak gerekir.Tam manasıyla gpc ye sırtımızı dayamak yanlış olur.

__

WebMasterTM adlı üyeden alıntı: mesajı görüntüle
<?php
/*
*Coded By Dr.Ly0n
*drly0n.blogspot.com
*/
function imtsqlclean($deger){
$kelimeler = array("-","*","\'","select","union","join","where","insert","like","drop","and","have","alter","0x",'"',"'");
$sonuc = str_replace($kelimeler,"",strtolower($deger));
return $sonuc;
}
echo imtsqlclean($_POST['yazi']);
?>
bunu kendi sitemiz için yazmıştım publicdi paylaşayım dedi bununla kesinlikle bypass edilemez mantık şudur kelimelerdekiler sqlde kullanılan sql kodları ve bypass için kullanılan 0x bitde inç ve tırnak
selametle

birde arkadaşlar kod paylaşırken bypass edilen kodlar var büyük küçükle hex ile benim koddda böyle birşey yok :A gönül rahatlığıyla kullanabilirsiniz
Bence Select union gibi sözcükleri yoketmek, gereksiz olur.Sql dilleriyle ilgili bir site olsa ya da ingilizce bir site olsa, biri o kelimeleri girdiği an yok olur.