üyelik sistemlerinde session kullan, sistem hack edilse dahi kendi ve üyelerinin güvenliği için şifrelerin md5 halini veritabanına ekle.
get veya post ile veri alırken ilk başta
addslashes ile sonrada
mysql_escape_string ile kontrol et.
siteadresi.com/x.php?id=1 şeklinde sadece idye göre veri okuyorsan, sql sorgusunun içine atmadan önce
is_int()
is_numeric()
yukarıdaki fonksiyonlar x.php?id=1 mevzusunda id ile gelen değerin numerik olup olmadığını kontrol edebilirsin. hekır amcalar,
http://www.siteadi.com/x.php?id=1; INSERT INTO yonetici ( kullaniciadi, sifre, seviye) VALUES ('hekir',’hekirsifre‘, '1')
böyle bir sql sorgusu yolladığında is_numeric fonksiyonu gelen verinin integer/string olduğuna bakmaz sadece numerik olduğuna bakar.
if (!isnumeric($POST['id']) {
echo "hop evladım";
// isteğe bağlı buraya exit(); meta yönlendirme konulabilir.
}ben bu yöntemleri kullanıyorum, hüso mahlas ozinga daha iyi bilir bu mevzuları