Son 1 haftadır oturdum adam akıllı kod yazıyorum (aklımda birkaç proje mevcut) hep mantığı biliyordum ama bir türlü oturupta adam gibi kod yazmamıştım. Ve bir makale alışveriş scripti yazıyorum, çoğu kısmı bitti çok az bir şey kaldı (kredi sistemi vs. her şeyi yazdım) sadece aklımı kurcalayıp beni korkutan şey güvenlik açıkları. htmlspecialchars, addslashes gibi komutlar ile html in önüne geçtim otomatik bir güvenlik açığı bırakıyordu sanırım PHP, .* falan bir şeyler yazarak giriş yapılıyordu yada aklımda öle bir şey kalmış. Veritabanı saldırıları ve diğer işler için nasıl bir güvenlik önlemi alabilirim ?
Güvenlik Açıklarını Önlemek
5
●407
- 11-11-2013, 13:57:17Merhabalar. Yaklaşık 4 aydır PHP derslerini izliyorum ve her seferinde yaptığım şeyler dersteki örneğin aynısını yazmaktan başka hiçbir şey değildi. aklıma komutu kullanabileceğim bir şey gelmeyince kendimi sıkılmış hissediyor ve programı kapatıyordum
Son 1 haftadır oturdum adam akıllı kod yazıyorum (aklımda birkaç proje mevcut) hep mantığı biliyordum ama bir türlü oturupta adam gibi kod yazmamıştım. Ve bir makale alışveriş scripti yazıyorum, çoğu kısmı bitti çok az bir şey kaldı (kredi sistemi vs. her şeyi yazdım) sadece aklımı kurcalayıp beni korkutan şey güvenlik açıkları. htmlspecialchars, addslashes gibi komutlar ile html in önüne geçtim otomatik bir güvenlik açığı bırakıyordu sanırım PHP, .* falan bir şeyler yazarak giriş yapılıyordu yada aklımda öle bir şey kalmış. Veritabanı saldırıları ve diğer işler için nasıl bir güvenlik önlemi alabilirim ?
- 11-11-2013, 14:52:36database vs. saldırıyorlar ya ogün şifreleri ele geçiriyorlar falan nasıl yaptıklarını tam bilmiyorum işte kısacası güvenlik açıklarını kapatmam lazım saldırılar içinsaintx adlı üyeden alıntı: mesajı görüntüle
- 11-11-2013, 16:31:42PHP'de veritabanıyla işlem yaparken ezSQL kütüphanesini kullanırsanız ve gelen verileri ezSQL::escape fonksiyonuyla filtreden geçirirseniz tam çözüme kavuşmuş olursunuz.Misafir adlı üyeden alıntı: mesajı görüntüle