• 05-08-2009, 17:47:35
    #1
    Üyeliği durduruldu
    Arkadaşlar yorum sistemi yaptığımda mesela yorumları bir sayfadan yorum.php ye gönderiyorum. Ama yorum.php ye direk girdiğimde de boş olarak kayıt ekliyor. Bunu nasıl önleyebiliriz.
  • 05-08-2009, 18:04:36
    #2
    yorumu gönderidğin formun içine
    <input name="ekle" type="hidden" value="1" />
    yorum.php ye şu şekilde bir kod eklemelisin
    $ekle = $_REQUEST["ekle"];
    if($ekle=="1"){
    yorum ekleme kodlarını buraya yaz.
    }
    else{
    direk giriş oldugunda ne yapman gerekiyorsa onu yaz
    }
  • 05-08-2009, 18:14:30
    #3
    Üyeliği durduruldu
    Oldu hocam başta olmadı soracaktım tekrar gözden geçirirken baktım $_REQUEST("ekle"); yi [] şeklinde düzelttim oldu. Görüpte öyle yapan olursa düzeltsin. Teşekkürler
  • 05-08-2009, 18:16:28
    #4
    Üyeliği durduruldu
    Bir de yorum formundan hack denemeleri olabilir mi. Burada yazılan kodu filtrelememiz gerekir mi?
  • 05-08-2009, 18:20:18
    #5
    NcBooM adlı üyeden alıntı: mesajı görüntüle
    Bir de yorum formundan hack denemeleri olabilir mi. Burada yazılan kodu filtrelememiz gerekir mi?
    evet olabilir. filtrelemelisin.. bir <javascript ilebile hecklenir veya bi sql kodu
    [] diğeri dalgınlıgma gelmiş düzelteyim
  • 05-08-2009, 21:20:51
    #6
    Üyeliği durduruldu
    Peki ne gibi kelimeleri filtreleyeyim? Öneri olarak
  • 06-08-2009, 00:26:54
    #7
    "<javascript update delete......." biraz arama yapmalısın..
  • 06-08-2009, 09:51:06
    #8
    Üyeliği durduruldu
    NcBooM adlı üyeden alıntı: mesajı görüntüle
    Peki ne gibi kelimeleri filtreleyeyim? Öneri olarak
    strip_tags ve htmlspecialchars iş görür genel olarak
  • 06-08-2009, 10:03:51
    #9
    sdemirkeser adlı üyeden alıntı: mesajı görüntüle
    strip_tags ve htmlspecialchars iş görür genel olarak
    mysql_real_escape_string ve htmlspecialchars görmezmi