Aşağıdaki kodlar yeterli olur mu? Başka bir kod eklemek gerekir mi?
1- htmlspecialchars
2- mysql_real_escape_string
Baktığımda strip_tags, htmlentities, vb. kodlar kullananlar da görüyorum sizce gerek var mı, ne işe yarar?
SQL açıklarını önlemek için
3
●82
- 19-12-2020, 23:36:18AKSOYOGLU adlı üyeden alıntı: mesajı görüntüle
metinler için strip_tags rakamlar için intval kullanıyorum hocam. Strip_tags metni HTML, XML ve PHP etiketlerinden temizliyor. ve db ye bu kodlar yazılamıyor - 19-12-2020, 23:49:40Yeterlidir, pdo kullanıyorsanız prepare, query gibi sorguların içinde değişken kullanmaktan kaçının execute içerisinde kullanın, ayrıca post olan yerlerde olası spamlara karşı google doğrulamyıda koyunAKSOYOGLU adlı üyeden alıntı: mesajı görüntüle