• 19-05-2010, 01:01:55
    #10
    t3amsah adlı üyeden alıntı: mesajı görüntüle
    hay allam nasıl aklıma gelmedi ya eyw dostum
    POST ile gelen veriyi addslashes() fonksiyonundan geçiririn.
  • 19-05-2010, 01:11:21
    #11
    Kimlik doğrulama veya yönetimden onay bekliyor.
    eRLySL adlı üyeden alıntı: mesajı görüntüle
    POST ile gelen veriyi addslashes() fonksiyonundan geçiririn.
    o nasıl bişe bütün hepsini mi slashlo
  • 19-05-2010, 01:13:52
    #12
    çok kısa zamanda bir hack saldırısı yersiniz

    addslashes
    stripslashes
    mysql_real_escape_string

    fonksiyonlarını inceleyin..
  • 19-05-2010, 01:17:47
    #13
    akadal34 adlı üyeden alıntı: mesajı görüntüle
    çok kısa zamanda bir hack saldırısı yersiniz

    addslashes
    stripslashes
    mysql_real_escape_string

    fonksiyonlarını inceleyin..
    bunları kullanmassam mı yerim?
  • 19-05-2010, 01:18:14
    #14
    Üyeliği durduruldu
    akadal34 adlı üyeden alıntı: mesajı görüntüle
    çok kısa zamanda bir hack saldırısı yersiniz

    addslashes
    stripslashes
    mysql_real_escape_string

    fonksiyonlarını inceleyin..
    gelen.php yi atsaydınız buraya detaylı bir çalışma oluştururduk.
    çözdüm diyorsanız sorun yok
  • 19-05-2010, 01:19:38
    #15
    hepsi ayni işi görüo nerdeyse hangisini kullanmalyım?
  • 19-05-2010, 01:20:44
    #16
    <?php
    include('../baglan.php');
    $baslik=$_POST[baslik];
    $icerik=$_POST[icerik];
    $etiket=$_POST[etiket];
    $ozet=$_POST[ozet];
    $resimurl=$_POST[resimurl];
    $alt=$_POST[alt];
    $degisecekler=array($baslik,$icerik,$etiket,$ozet,$alt);
    $degisenler=array($baslik1,$icerik1,$etiket1,$ozet1,$alt1);
    $degisenler=str_replace("'","\'",$degisecekler);
    
    
    
    
    mysql_query("insert into icerik (baslik,icerik,etiket,ozet,resimurl,alt) values ('$degisenler[0]','$degisenler[1]','$degisenler[2]','$degisenler[3]','$resimurl','$degisenler[4]')");
    header("location:index.php");
    ?>
    arkadaşlar biriniz t3amsah@hotmail.com u eklerse sevinirim bi kac sorunum daha varda.
  • 19-05-2010, 02:03:47
    #17
    Üyeliği durduruldu
    mysql_real_escape_string
  • 19-05-2010, 09:30:10
    #18
    Üyeliği durduruldu
    $baslik=mysql_real_escape_string($_POST[baslik]);
    $icerik=mysql_real_escape_string($_POST[icerik]);
    $etiket=mysql_real_escape_string($_POST[etiket]);
    $ozet=mysql_real_escape_string($_POST[ozet]);
    $resimurl=mysql_real_escape_string($_POST[resimurl]);
    $alt=mysql_real_escape_string($_POST[alt]);

    gibi
    Veritabanına ekleme güncelleme gibi işlemlerde gelen input verilerini zararlı kodlardan süzmeden kesinlikle veritabanınıza işlemeyin
    en basitinden
    function ekranabas($deger){
    $deger=strip_tags($deger);
    }
    Gelen input textarea değerlerini bu kodla süzüp ekrana basabilirsin

    function dbislem($deger){
    $deger=mysql_real_escape_string($deger);
    }
    örn kullanım:$kadi=dbislem($_POST['kullaniciadi']);
    gibi