Çok iyi horting olmuş.
hll spr dvm
Sql İnjection Acıgı Nasıl Kapatılır?
36
●15.357
- 02-04-2014, 01:04:47Hakikaten bende üstteki arkadaşın yazdığı soruyu merak ediyorum. Konu eskidde siz bana dün Sen Yenisin Galiba yazmışsınız.cehago adlı üyeden alıntı: mesajı görüntüle
PDO İle yazılan Prepare ile düzenlenen ve execute edilen bir sorguya nasıl yapacaksınız ? Sen yenisin diyeceğinize bilginizi yazsanız da bizde bir görsek kim yeni ? - 02-04-2014, 01:38:36Ogün kardeşim tartışmıyorum ki arkadaş bana sen yenisin galiba demiş bende diyorum ki bunu diyeceğine gerçekten nasıl yedirecek merak ediyorum yazsın da ona göre önlem alalım.saintx adlı üyeden alıntı: mesajı görüntüle
- 03-04-2014, 18:16:17strip_tags(); mysql_real_escape_string(); gibi komutlarda çok önemli.dnmtnk adlı üyeden alıntı: mesajı görüntüle
- 30-04-2014, 16:37:17xSS-ErrOr adlı üyeden alıntı: mesajı görüntüle
$id=mysql_real_escape_string(intval($_GET['id']));
- 30-04-2014, 21:47:16Kimlik doğrulama veya yönetimden onay bekliyor.Bu konu hakkında makale yazmıştım. http://aristona.github.io/web-gelist...reken-konular/
- mysql_real_escape_string() sizi SQL Injection'dan korumaz. ve - Kullanıcıya güvenmeyin ama aşırı paranoyak olmayın. Ne gerekiyorsa onu temizleyin. bölümlerini okumanızı tavsiye ederim.
sadece html etiketlere karşı bir koruma sağlamış olmaktasınız..