sql injection site hackleme
15
●4.283
- 02-02-2014, 21:38:14haber.php?id=102+and+1=1--
haber.php?id=102+and+1=0--[ARG:2 UNDEFINED] bunu beğendi.1 kişi bunu beğendi. - 02-02-2014, 21:49:19php de bu açıktan korunmak için post veya get ile aldığınız değerleri mysql_real_escape_string() fonksiyonundan geçirebilirsiniz.
Örn:
$isim = mysql_real_escape_string($_POST['isim']);
- 02-02-2014, 21:54:44anladım peki hocam hatayı nasıl bulucaz ben yazıyorum siteme örneğin cocuklaroyun.net e yazıyorum http://www.cocuklaroyun.net/urundetay.php?id=38' falan yazıyorum hata alamıoyorum nasıl hata alıp kulanıcı adı şifreyi bulabilrim
)