injection açığı nasıl kapatılır?
6
●561
- 28-08-2010, 14:26:24form post değerlerini ve get değerlerini sql sorgusuna sokmadan kontrol ettirerek
benim kullandığım fonksiyon bu
function temizle($veri){ if (ini_get('magic_quotes_gpc') == 'off') { $veri = addslashes($veri); } else { $veri = htmlentities($String, ENT_QUOTES); $veri = mysql_real_escape_string($veri); } return $veri }Kullanımı
$_GET['örnek'] = temizle($_GET['örnek']);
$_POST['örnek'] = temizle($_POST['örnek']);
- 28-08-2010, 23:21:00teşekürlerDeimosx adlı üyeden alıntı: mesajı görüntüle
$veri; eksikmiş bitek - 30-08-2010, 16:32:25veya get metodu ile id çağırıyorsan bunun rakam olup olmadığını(is_numeric) ayrıca tek sayfa üzerinden gelebilmesini sağlamalısın