loc adlı üyeden alıntı: mesajı görüntüle
Seo yaparak sql injection önlendiğini ilk defa duydum. Sistemimde linklerin tamamı zaten seolu. Seo konusunda herhangi bir problemim yok. Ama bunun bir çözüm olacağını düşünmüyorum.

Kullanıcı birimi olmasada haber.php?no=2 dediğinizde 2 dışarıdan değiştirilebilir. SQL Injection sadece form değil URL aralıcılığı ile de gerçekleştirilebileceğinden URL'den aldığınız değerleride kontrol etmelisiniz..

No=2'den gelen değer integer'mı 2 nolu haber/makale/yazı/yorum/sayfa ıvır zıvır varmı gibisinden..