• 11-11-2013, 13:57:17
    #1
    Merhabalar. Yaklaşık 4 aydır PHP derslerini izliyorum ve her seferinde yaptığım şeyler dersteki örneğin aynısını yazmaktan başka hiçbir şey değildi. aklıma komutu kullanabileceğim bir şey gelmeyince kendimi sıkılmış hissediyor ve programı kapatıyordum Son 1 haftadır oturdum adam akıllı kod yazıyorum (aklımda birkaç proje mevcut) hep mantığı biliyordum ama bir türlü oturupta adam gibi kod yazmamıştım. Ve bir makale alışveriş scripti yazıyorum, çoğu kısmı bitti çok az bir şey kaldı (kredi sistemi vs. her şeyi yazdım) sadece aklımı kurcalayıp beni korkutan şey güvenlik açıkları. htmlspecialchars, addslashes gibi komutlar ile html in önüne geçtim otomatik bir güvenlik açığı bırakıyordu sanırım PHP, .* falan bir şeyler yazarak giriş yapılıyordu yada aklımda öle bir şey kalmış. Veritabanı saldırıları ve diğer işler için nasıl bir güvenlik önlemi alabilirim ?
  • 11-11-2013, 14:48:26
    #2
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Veritabanı saldırılarından kastınız nedir?
  • 11-11-2013, 14:52:36
    #3
    saintx adlı üyeden alıntı: mesajı görüntüle
    Veritabanı saldırılarından kastınız nedir?
    database vs. saldırıyorlar ya ogün şifreleri ele geçiriyorlar falan nasıl yaptıklarını tam bilmiyorum işte kısacası güvenlik açıklarını kapatmam lazım saldırılar için
  • 11-11-2013, 16:31:42
    #6
    Misafir adlı üyeden alıntı: mesajı görüntüle
    database vs. saldırıyorlar ya ogün şifreleri ele geçiriyorlar falan nasıl yaptıklarını tam bilmiyorum işte kısacası güvenlik açıklarını kapatmam lazım saldırılar için
    PHP'de veritabanıyla işlem yaparken ezSQL kütüphanesini kullanırsanız ve gelen verileri ezSQL::escape fonksiyonuyla filtreden geçirirseniz tam çözüme kavuşmuş olursunuz.