• 09-09-2009, 13:49:03
    #10
    Üyeliği durduruldu
    JustGo adlı üyeden alıntı: mesajı görüntüle
    Şu define() kısmının amacı tam olarak nedir.
    define ile tanimlanaan degisken birincisi her yerde kullanilabilinir. ikinciside define komutundan baska bir sekilde tanimlanamaz.

    bu durumda ana dosyadan baska bir dosyanin cagrildigini dusunursek kisi diger dosyaya define tanimli olmadigi icin erisememis olur.

    bundan dolayi dosyalara direk erisimi engellemek icin kullanilir
  • 09-09-2009, 13:54:17
    #11
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Uyarı: Mysql_connect () [function.mysql-connect]: Unknown MySQL server host 'http' (1) / home / alpertek / public_html / test / config / config.php on line 8
    MySQL Error: Unknown MySQL server host 'http' (1)
    Bu sorun ile karşılaştım.
  • 09-09-2009, 14:42:08
    #12
    Üyeliği durduruldu
    airwebmaster adlı üyeden alıntı: mesajı görüntüle
    Uyarı: Mysql_connect () [function.mysql-connect]: Unknown MySQL server host 'http' (1) / home / alpertek / public_html / test / config / config.php on line 8
    MySQL Error: Unknown MySQL server host 'http' (1)
    Bu sorun ile karşılaştım.
    $dbhost = "http://" gibi mi yazdın default olarak localhosttur ondan kaynaklanabilir.

    @süleyman abi açıklama için teşekkürler.
  • 09-09-2009, 14:56:17
    #13
    Güzel açıklama .Teşekkürler ,
    Sormak istediğim ;

    <?php defined('_This_IS_not-FOR_YOU') or die('Direct access not allowed.'); ?> kodu güvenliğimi sağlıyor.

    Yani siteye shell sokmak için açıkları kullananlar var biliyorsunuz.Url den script çalıştırıyorlar,
    Burada sizin yaptığınız mantıkda bunu sağlanıyor acaba ?
    Sayg.
  • 09-09-2009, 15:09:46
    #14
    Üyeliği durduruldu
    teknolojinet adlı üyeden alıntı: mesajı görüntüle
    Güzel açıklama .Teşekkürler ,
    Sormak istediğim ;
    <?php defined('_This_IS_not-FOR_YOU') or die('Direct access not allowed.'); ?> kodu güvenliğimi sağlıyor.
    Yani siteye shell sokmak için açıkları kullananlar var biliyorsunuz.Url den script çalıştırıyorlar,
    Burada sizin yaptığınız mantıkda bunu sağlanıyor acaba ?
    Sayg.
    o dosyanin include haricinde calismasini engeller sadece. Yani direk adrese yazilinca sayfa acilmamis olur
  • 09-09-2009, 15:11:35
    #15
    Üyeliği durduruldu
    x.php de değişken tanımlıyorsun x.php nin içine y.php yi include ediceksin y.php de soruyorsun x degişkeni varmı var ise çalıştır yok ise çık y.php ye direk baglandıgın için x.php deki degişkeni göremiyor ve sayfadan çıkıyor
  • 09-09-2009, 15:25:15
    #16
    Peki burada güvenliği sağlamak istesek nasıl yapmamız lazım.

    şöyle bir kontrol yeterli olurmu acaba ?

    Alıntı
    <?
    $op = $_GET['op'];

    switch ($op) {
    case "iletisim";
    include($op.".php");
    break;

    case "hakkimizda";
    include("hakkimizda.php");
    break;

    case "liste";
    include("liste.php");
    break;

    case "basin_odasi";
    include("basin_odasi.php");
    break;


    default:
    include "anasayfa.php";
    }
    ?>
  • 09-09-2009, 15:27:58
    #17
    Üyeliği durduruldu
    @teknolojijet

    GET ile çektiğin veriyi süzmen gerekir sanırım, url'den bir takım kodlar rahatlıkla çalıştırılabilir.
  • 09-09-2009, 15:33:24
    #18
    Üyeliği durduruldu
    JustGo adlı üyeden alıntı: mesajı görüntüle
    @teknolojijet
    GET ile çektiğin veriyi süzmen gerekir sanırım, url'den bir takım kodlar rahatlıkla çalıştırılabilir.

    switch te gerekmez