merhaba bütün php projelerimi pdo ile yapıyorum
pdo da hack (sqlinjection) olurmu
yani mesala kullanıcı inputa sql ve ya php veya javascript kod yazsa pdo bunu önlüyormu? aklıma takıldı
Pdo Hacklenirmi
30
●1.671
- 26-09-2017, 21:09:44PDO kullanım şekline göre değişkenlik gösterebilir.
Bindings olarak kullanıyorsan sorun olacağını zannetmiyorum.
https://stackoverflow.com/questions/...-sql-injection - 26-09-2017, 21:35:31Ofisimo adlı üyeden alıntı: mesajı görüntülePiEycPi adlı üyeden alıntı: mesajı görüntüle
Genelde bu sistemi kullanıyorum
https://github.com/tayfunerbilen/Bas...aster/examples - 26-09-2017, 22:02:55Evet bahsettiğiniz sistemi inceledim rahat sızılabilirtheykk adlı üyeden alıntı: mesajı görüntüle

https://github.com/illuminate/database Benzer yapıda daha güvenlidir.
Biliyorum belki bu mesajım itici gelecek ama içimde kalmasın yazayım bir yazılımcı atasözü derki; Türk ve hintli geliştiricilerin ürettiği hiç bir kütüphaneyi kullanma
- 27-09-2017, 15:42:12attığınız kürüphane çok karışık zaten kütüphane mantığını sevmiyorum içinde büssürü saçma dosyalar felan var hiç uğraşamam ben bunlarla kafam yanar. napalım site hacklensin daha iyiFastPHP adlı üyeden alıntı: mesajı görüntüle
- 27-09-2017, 18:04:03yaptığın bi siteyi ve get ,post işlevlerini atarsan özelden bakalımtheykk adlı üyeden alıntı: mesajı görüntüle
- 28-09-2017, 12:41:56Üyeliği durdurulduPDO nun hacklenmeyeceğini kim çıkarttı acaba ? Salt veya Framework veya PDO yapısı ile kodlanmış bir site get post gibi parametreleri kontrol etmeden işlem yaptırırsa gayet sql injection yiyebilirsiniz.
- 28-09-2017, 16:03:10peki ne yapabiliriz?MorNetAjans adlı üyeden alıntı: mesajı görüntüle
yani sql yapısını bozmadan pdo ya bir eklenti gibi birşey yapabilirmiyiz

