• 03-05-2015, 17:40:09
    #1
    Merhaba arkadaşlar.
    POST ve GET'den gelen verileri PDO'nun bindValue metodu ile kontrol edince SQL injectiona karşı korunduğu söyleniyordu. Peki POST ve GET'den gelen veriler SQL injection dışında güvenlik açığı verir mi?

    eğer güvenlik açığı oluyorsa şunu kullanmama gerek var mı?:

    function koru($values)
    {
    	$text = htmlspecialchars(htmlspecialchars_decode(mysql_real_escape_string($values)),ENT_QUOTES);
    	return nl2br(trim($text));
    }
    
    function dizi_ayristir($request)
    {
    	foreach ($request as $key => $value) {
    		if (!is_array($request[$key])) {
    			$request[$key] = koru($value);
    		} else {
    			$request[$key] = $value;
    			$request[$key] = dizi_ayristir($request[$key]);
    		}
    	}
    	return $request;
    }
    
    $_POST = dizi_ayristir($_POST);
    $_GET = dizi_ayristir($_GET);
    $_REQUEST = dizi_ayristir($_REQUEST);
  • 03-05-2015, 18:11:04
    #2
    Üyeliği durduruldu
    PDO da gerek yok .
  • 03-05-2015, 20:50:44
    #3
    Kullandığınız gereksiz kodlar. Pdo mysqlide bunlar tarihe karıştı. Kendimizi güncellememiz gerekli. Geçen bir yerde okudum ve çok hoşuma gitti. Veriyi ham saklayın süzerek gösterin.
  • 03-05-2015, 23:14:06
    #4
    yani $_GET ve $_POST ile veritabanı haricinde güvenlik açığı oluşmuyor mu?