• 27-01-2017, 01:47:25
    #1
    php ile form arka planı değiştiriyorum, mesela posttan gelen veriler için güvenlik açısından escape string kullanıyorum fakat, en basit veritabanının kendisinden gelen arrayler için bile string kullanılması güvenlik açısından gerekli midir?

    escape string dışı yaygın bilinen güvenlik açıkları neler var

    yani biri sitenin ftp sine sızıp dosyaları alabilir mi yoksa yapabileceği tek şey sql verilerinimi çalma değiştirme mi olur?
  • 27-01-2017, 11:05:59
    #2
    Merhaba,

    Mysql kütüphanesini mi kullanıyorsunuz yoksa PDO mu kullanıyorsunuz?