php pdo verilerim silindi
12
●317
- 24-09-2019, 08:20:34sql injection yemiş olabilir misiniz?chemochan adlı üyeden alıntı: mesajı görüntüle
- 24-09-2019, 08:23:58celalyesil adlı üyeden alıntı: mesajı görüntüle
hocam neden tüm veriler silinmedi 16 tablom var 4 tabloda verilerim silinmiş. ayrıca pdo kullanarak sql injectiondan korunmuyormuyuz. - 24-09-2019, 08:28:15İlk kurduğunuzda mı farkettiniz? Bazen sql import sırasında da hata olabiliyor.chemochan adlı üyeden alıntı: mesajı görüntüle
injection'a gelirsek lamerlar tablo ismi sallayarak bulmaya çalışıyor belki denk gelmiştir.
PDO'nun kuralına göre yazsanız bile açık olabiliyor gelen veriyi yine bir süzgeçten geçirmeniz gerekli sonra pdo'ya göndermelisiniz. - 24-09-2019, 08:30:53celalyesil adlı üyeden alıntı: mesajı görüntüle
yok hocam bu sabah fark ettim 1 haftadır yayında bir sorun yoktu. - 24-09-2019, 10:11:43bilimio adlı üyeden alıntı: mesajı görüntüle
hocam normalde şu şekilde yapıyordum
$kullanici_adi = htmlspecialchars( trim( $_POST[ 'kullanici_adi' ] ) ); $kullanici_pass = htmlspecialchars( trim( md5( $_POST[ 'kullanici_pass' ] ) ) );
dediğiniz şekilde güncelledim tüm inputları bu şekilde yapmaya başlayacağım.
$kullanici_adi = htmlspecialchars(trim(strip_tags(addslashes(str_replace(array_keys( $substitutions ), $substitutions, $_POST["kullanici_adi"]))))); $kullanici_pass = htmlspecialchars(trim(md5(strip_tags(addslashes(str_replace(array_keys( $substitutions ), $substitutions, $_POST["kullanici_pass"]))))));