• 21-08-2020, 10:38:35
    #10
    cinarenis adlı üyeden alıntı: mesajı görüntüle
    SQL injection'a çözüm bulmak için fonksiyonu kaldırdılar zaten hocam. Yine'de açık bırakmak istiyorsan api oluşturabilirsin.
    özelden daha detaylı bilgi verme şansınız var mı hocam, nasıl bir api oluşturabilirim
  • 21-08-2020, 10:39:32
    #11
    5.6 ya kadar mysql_connect var dı MySQLi veya PDO kullanmalısınız
  • 21-08-2020, 10:41:11
    #12
    Üyeliği durduruldu
    mysql_ sürümünden vazgeçiniz, PDO 'a geçiniz ve ne kadar kolay olduğunu ve sıcak olduğunu hissedebilirsiniz :-) Yeniliklere alışalım.
    PDO' candır.
  • 21-08-2020, 11:07:02
    #13
    mymajans adlı üyeden alıntı: mesajı görüntüle
    mysql_ sürümünden vazgeçiniz, PDO 'a geçiniz ve ne kadar kolay olduğunu ve sıcak olduğunu hissedebilirsiniz :-) Yeniliklere alışalım.
    PDO' candır.
    Hocam pdo sql injection yaptırtmıyor r10 da projemizi duyurunca sebebini anlicaksınız
    Şimdilik gerçekten sql injection oluşturmak yerine varmış gibi çıktı vermeyi yapıcam
    yorumunuz için teşekkürler
  • 21-08-2020, 13:06:20
    #14
    id de ? yerine id yi kendin yazarsan açık olusturmus olursun baska yolu yok sanirim
  • 21-08-2020, 13:08:05
    #15
    bilgicinitr adlı üyeden alıntı: mesajı görüntüle
    id de ? yerine id yi kendin yazarsan açık olusturmus olursun baska yolu yok sanirim
    $conn->query("SELECT * FROM user WHERE id='$id' ");
    olarak kullanıyorum normalde, bu durum mu sıkıntı yaratıyor
    mysqli kullanıyorum
  • 21-08-2020, 13:20:31
    #16
    Guvenli o sekil