Bir açığın fixi ile alakalı soru
1
●373
- 08-11-2009, 21:41:37Kimlik doğrulama veya yönetimden onay bekliyor.Scripteki açığı kapatmak için $vid=htmlspecialchars($_GET['vid']); yerine $vid = htmlspecialchars(mysql_real_escape_string($_GET['vid'])); yapın dediler ama mysql_real_escape_stringin sorgudan önceki son filtreleyici olması gerekmiyormu? burda ilk olmuyor mu?
- 08-11-2009, 21:59:52Üyeliği durdurulduunion gibi sql injection lari engellemez yaptiginiz işlem. alanin tipine göre ve sorgu ifadenizi düşünerek yapmaniz gerekiyor.mesela $_GET["vid"] alani int ise onu int olarak parse etmeniz gerek