• 09-10-2013, 13:28:47
    #1
    Arkadaşlar $_POST ile aldığım değere önce validation kontrolümü uyguluyorum. Ardından trim ile sonra mysql_real_escape_string ile daha sonra htmlspecialchars ile kontrol ediyorum.

    Bunlar dışında yapılması gereken herhangi bir kontrol varmıdır?
    Veya benim kullandıklarımdan daha iyi olan yöntemleriniz var ise paylaşırsanız sevinirim.
  • 09-10-2013, 13:42:58
    #2
    yeter o kadarı yav. daha ne yapacaksın, tek tek karakterleri de kontrol et bari
  • 09-10-2013, 13:47:24
    #3
    fatihsarac adlı üyeden alıntı: mesajı görüntüle
    yeter o kadarı yav. daha ne yapacaksın, tek tek karakterleri de kontrol et bari
    Bir kaç arkadaş stripslashes / addslashes fonksiyonunu mutlaka kullanmam gerektiğini söylediler ve bu yüzen foruma sormak istedim
  • 09-10-2013, 13:58:28
    #4
    Durdane adlı üyeden alıntı: mesajı görüntüle
    Bir kaç arkadaş stripslashes / addslashes fonksiyonunu mutlaka kullanmam gerektiğini söylediler ve bu yüzen foruma sormak istedim
    mysql_real_escape_string yapıyor zaten onu sıkıntı yok.
  • 09-10-2013, 15:02:57
    #5
    $_POST ile gelen veriyi gönderen kişinin sabıka kaydı, ikametgah, nüfus cüzdanı fotokopisi ile birlikte gönderdiği verilerin hiçbir şekilde kötü amaç ihtiva etmediğine dair dilekçe örneğini de aldıktan sonra, bahsettiğin gibi validation ve mysql_real_escape_string yeterli olur.
  • 09-10-2013, 15:06:17
    #6
    mysql_real_escape_string veritabanına yazılmak istenen zararlı kodlara karşın oluşturulmuş bir fonksiyondur ve yeterlidir
  • 09-10-2013, 15:56:54
    #7
    zinan adlı üyeden alıntı: mesajı görüntüle
    $_POST ile gelen veriyi gönderen kişinin sabıka kaydı, ikametgah, nüfus cüzdanı fotokopisi ile birlikte gönderdiği verilerin hiçbir şekilde kötü amaç ihtiva etmediğine dair dilekçe örneğini de aldıktan sonra, bahsettiğin gibi validation ve mysql_real_escape_string yeterli olur.
    Amacın nedir?Herkes senin kadar php de ileri düzey bilgi sahibi olmak zorundamı?
    İnsanlarla dalga geçme hakkını kim veriyor sana?
  • 09-10-2013, 16:43:52
    #8
    Durdane adlı üyeden alıntı: mesajı görüntüle
    Amacın nedir?Herkes senin kadar php de ileri düzey bilgi sahibi olmak zorundamı?
    İnsanlarla dalga geçme hakkını kim veriyor sana?
    latife yapıyorum dostum üzerine alınmana gerek yok. Olaya mizah kattım biraz o kadar.
  • 09-10-2013, 16:45:33
    #9
    zinan adlı üyeden alıntı: mesajı görüntüle
    latife yapıyorum dostum üzerine alınmana gerek yok. Olaya mizah kattım biraz o kadar.
    Peki teşekkür ederim.
    Dediğim gibi kendimi geliştirmeye çalışıyorum ve bu forumda yer alan tecrübeli insanların bilgilerinede ihtiyacım olduğunu düşünüyorum.

    Bu yüzden aslında sizlere basit gelebilen bir şey benim için kafa karıştırıcı olabiliyor.