üyelik sistemlerinde session kullan, sistem hack edilse dahi kendi ve üyelerinin güvenliği için şifrelerin md5 halini veritabanına ekle.

get veya post ile veri alırken ilk başta addslashes ile sonrada mysql_escape_string ile kontrol et.

siteadresi.com/x.php?id=1 şeklinde sadece idye göre veri okuyorsan, sql sorgusunun içine atmadan önce
is_int()
is_numeric()
yukarıdaki fonksiyonlar x.php?id=1 mevzusunda id ile gelen değerin numerik olup olmadığını kontrol edebilirsin. hekır amcalar,


http://www.siteadi.com/x.php?id=1; INSERT INTO yonetici ( kullaniciadi, sifre, seviye) VALUES ('hekir',’hekirsifre‘, '1')

böyle bir sql sorgusu yolladığında is_numeric fonksiyonu gelen verinin integer/string olduğuna bakmaz sadece numerik olduğuna bakar.


if (!isnumeric($POST['id']) { 
    echo "hop evladım";
// isteğe bağlı buraya exit(); meta yönlendirme konulabilir.
}
ben bu yöntemleri kullanıyorum, hüso mahlas ozinga daha iyi bilir bu mevzuları