• 21-04-2009, 14:26:21
    #10
    Üyeliği durduruldu
    niphell adlı üyeden alıntı: mesajı görüntüle
    haklısın ama bu durumda bütün noktalama işaretlerindende mahrum kalmazmıyım?
    noktalama, Türçe karakterler, boşluk vs vs.
  • 21-04-2009, 16:37:43
    #11
    sdemirkeser adlı üyeden alıntı: mesajı görüntüle
    noktalama, Türçe karakterler, boşluk vs vs.
    evet biliyorumda sadece pire için yorgan yakmaya değermi onu sormuştum. sonuçta istenmeyen 1 tane ama bu regexle bütün yorganı yakmak lazım

    MrHades adlı üyeden alıntı: mesajı görüntüle
    Yazılımda 2 tür mantık vardır;

    1-) Tüm herşeye izin verip sadece kötüleri engellemek.
    2-) Tüm hereşeye izin vermeyip sadece güvenirlere geçit vermek.

    Ben her zaman 2. yolu kullanırım. Şuan sizin söylediğiniz 1. yoldan gitmek isteme çabanız. Bence izin verilicek karakter sınıflarınızı belirleyin hepsini tek tek belirtin. Böylese ne stripslashes 'a ne addslashes'a nede htmlspecialchars v.s gibi fonksiyonlara ihtiyacınız olur.
    evet sanırım ben 1. yolu denemeliyim. fakat html kodunu veya utf olarak kendisini girmeme rağmen neden replace etmemesi tuhaf geldi
  • 21-04-2009, 17:07:13
    #12
    Üyeliği durduruldu
    ilginç bir cevap olabilir ama karakterlerin ascii kodunu yazdirarak bir deneyebilrisin. Aynı şekilde ascii kodunu ord ile tekrar kelimeye gönüştürüp replace deneyebilirsin. içinde ilginç gözle görülmeyen bir karakter olabilir
  • 07-05-2009, 14:28:16
    #13
    Kimlik doğrulama veya yönetimden onay bekliyor.
    htmlspecialchars($_POST['mesaj'], ENT_QUOTES) kullanılsa hem tırnaklarda hem taglarda sorun olmaz gibi görünüyor.
  • 07-05-2009, 15:06:30
    #14
    Üyeliği durduruldu
    GeCe_ adlı üyeden alıntı: mesajı görüntüle
    htmlspecialchars($_POST['mesaj'], ENT_QUOTES) kullanılsa hem tırnaklarda hem taglarda sorun olmaz gibi görünüyor.
    çok güzelbir konuya değinmişsiniz üstad. normal input gibi verilerin gösterildigi yerlerde zaten bunun kullanımlası gerekiyor

    <input type="text" value="<? echo htmlspecialchars($_POST['mesaj'], ENT_QUOTES) ;?>">
    gibi gibi
  • 07-05-2009, 15:30:51
    #15
    Teşekkürler. Ekteki dosyada phpclasses ın ödüllü filtresi var. Sıkı güvenlik isteyen arkadaşlar post ve get verilerinde kullanabilir.
    İyi çalışmalar.

    Sınıfın linki:
    PHP Input Filter (xss, inputfilter, input filter, sql injection) - PHP Classes
  • 18-05-2009, 22:48:45
    #16
    tebrikler güzel çalışma.
  • 19-05-2009, 10:04:10
    #17
    Tek tırnak ve çift tırnak meselesinde benim bütün derdim PHP standartlarını öğrenmek ve sitemin tüm dosyalarında o standartları esas almak. Bunu yapmadan başka çözümler bana çekici gelmiyor.

    Bir acemi olarak benim fikrim. Ama sıl profesyonelleri dinlemek gerek galiba