• 29-10-2013, 17:02:41
    #1
    Textarea verisini mysql e kayıt ederken , güvenlik için hangi fonksiyonları kullanıyorsunuz? Mysql_real.... mi? Addslashes mi? Pdo mu? Kendi str replace fonksiyonunuz mu?
  • 29-10-2013, 17:10:50
    #2
    myql_real_escape_strings kullan yeterli olur.
  • 29-10-2013, 17:12:34
    #3
    pdo prepare kullanıyorum.
  • 29-10-2013, 17:18:59
    #4
    soulmy adlı üyeden alıntı: mesajı görüntüle
    pdo prepare kullanıyorum.
    Pdo kütüphanesini ben de kullanıyorum ama prepare'in öncesinde addslashesla cebelleşmenin gereksiz olduğunu bilmiyodum. Bilgi için teşekkürler.
  • 29-10-2013, 23:23:23
    #5
    Platin üye
    mysql_real_escape_string ve htmlspecialchars işinizi görecektir.
  • 29-10-2013, 23:26:57
    #6
    Onursal Üye
    tanermacit adlı üyeden alıntı: mesajı görüntüle
    Textarea verisini mysql e kayıt ederken , güvenlik için hangi fonksiyonları kullanıyorsunuz? Mysql_real.... mi? Addslashes mi? Pdo mu? Kendi str replace fonksiyonunuz mu?
    Mysql_real bunlari icinde barindiriyor diye biliyorum yanlista biliyor olabilirim
  • 29-10-2013, 23:45:14
    #7
    Kimlik doğrulama veya yönetimden onay bekliyor.
    ezSQL::escape işinizi yarayacaktır.
  • 30-10-2013, 01:22:47
    #8
    Pdo kullanın.
  • 30-10-2013, 02:36:31
    #9
    bunu kullanıyorum;

    //request security
    function rq($content)
    {
    //if $content is an array
        if (is_array($content)){
            foreach ($content as $key => $value){
            $content[$key] = mysql_real_escape_string($value);
            }
        }else{
        //if $content is not an array
            mysql_real_escape_string($content);
        }
    return $content;
    }