• 25-09-2008, 07:18:08
    #1
    Yeşil SEO İnt. Hiz.
    arkadaşlar form da form methodunu get olarak belirtip veriyi cekerken post desek bi güvenlik açığı oluşurmu ? güvenlik açığı oluşursa nasıl kapatılır. şimdiden teşekkürler


    <form action="verigeliyor.php" method="GET">inputlar</form>
    verigeliyor.php içeriği
    <?php 
    $vericek = _POST[inputadi];
    echo $vericek;
    ?>
  • 25-09-2008, 11:50:23
    #2
    Üyeliği durduruldu
    kuLLandığın yere bağLı tabiki ama. Post daha güvenli
  • 25-09-2008, 12:05:45
    #3
    Kurumsal PLUS
    bu şekilde çalışmaz.
    form method="get" yaptığında veriyi $_GET ile çekmek durumundasın.
  • 25-09-2008, 12:31:25
    #4
    methodu get şeklinde yaparsan veriler adres satırında görünür bu da güvenlik olarak post methodundan yana tavsiye edilmez.

    methodu get veya post ne şekilde yaparsan yap $_REQUEST ile veriyi çekebilirsin
  • 25-09-2008, 14:42:07
    #5
    kullanacağınız yere göre değişir.
    get metodunda gönderilen veri adres çubuğunda gösterilir. postta gösterilmez.
    eğer bir kullanıcı girişi formu varsa bunu post ile göndermelisiniz çünkü kullanıcı adı ve şifrenin adres çubuğunda durması abes kaçar.

    ama bir urungoster.php dosyanızda id ye göre ürün gösteriyorsanız get kullanmanız gerekiyor.

    çünki kullanıcılara ürünün linkini sunmanız gerekiyor.
    örneğin: urungoster.php?id=4
  • 25-09-2008, 17:36:37
    #6
    Yeşil SEO İnt. Hiz.
    yorum yapan tüm arkadaşlara teşekkürler.. sorumun cevabını aldım
  • 25-09-2008, 17:46:30
    #7
    Üyeliği durduruldu
    post un güvenlikle öyle aşırı bir alakası yok get te veri limiti var post ta yok güvenlik diyorsanız
    kaynakta veya snifer larla vs. her türlü gönderdiğiniz verileri izleyebilirler güvenlik açısından kullanan olduğunu sanmıyorum get i
  • 25-09-2008, 20:37:43
    #8
    doğru dedin saho :P
    firefox'da tamperdata eklentisini kurarsanız post/get farketmez her türlü çakallığı yapabilirsiniz