• 25-10-2014, 16:11:35
    #10
    tarikogut adlı üyeden alıntı: mesajı görüntüle
    mysql yerine pdo_mysql kullanırsan daha rahat olur
    Mysql daha kolay gibi
  • 25-10-2014, 16:15:12
    #11
    Üyeliği durduruldu
    truser adlı üyeden alıntı: mesajı görüntüle
    Mysql daha kolay gibi
    Kolaya zora bakmıcaksın güvenlige bakacaksın.
    PDO Daha güvenli. Hatta daha fazla oldu. PDO Güvenli. MySQL Güvenli değil
  • 25-10-2014, 18:25:16
    #12
    Pdo'da bulunan binding deyimler süper
  • 25-10-2014, 19:56:46
    #13
    truser adlı üyeden alıntı: mesajı görüntüle
    $kcek = mysql_query("SELECT * FROM kategoriler where id='$sgoster['.kategori.'].'");
    aldığım hata
    Parse error: syntax error, unexpected T_ENCAPSED_AND_WHITESPACE, expecting T_STRING or T_VARIABLE or T_NUM_STRING in C:\AppServ\www\toplist\site.php on line 9
    Yardımcı olan herkese teşekkürler
    Böyle yapin hemde sql injection'dan kurtulmus olursunuz.

    $kategori_id=(int) $sgoster['kategori'];
    $kcek=mysql_query("SELECT * FROM kategoriler WHERE id = '$kategori_id'");
  • 28-10-2014, 20:09:30
    #14
    Maşallah ne kadar hızlı ve doğru bilgiler geldi r10 eski haline mi dönüyor acaba.
  • 28-10-2014, 23:01:18
    #15
    Kimlik doğrulama veya yönetimden onay bekliyor.
    @truser; en basitinden ezSQL kullansan bu kadar uğraşmasın. Şimdi sana burda kalkıp Doctrine kullan demiyeceğim ama en azından sorunu sıfıra indirmek için yeni teknolojileri kullanmalısın. Tavsiye benden, uygulamak sana kalmış
  • 28-10-2014, 23:02:42
    #16
    saintx adlı üyeden alıntı: mesajı görüntüle
    @truser; en basitinden ezSQL kullansan bu kadar uğraşmasın. Şimdi sana burda kalkıp Doctrine kullan demiyeceğim ama en azından sorunu sıfıra indirmek için yeni teknolojileri kullanmalısın. Tavsiye benden, uygulamak sana kalmış
    Ben bir araştırayım Saol önerin için.