• 04-09-2012, 01:43:11
    #46
    kingofseo adlı üyeden alıntı: mesajı görüntüle
    GET ve POST güvenli bir sekilde kullan örnek :
    <?php
    $kullanici=$_POST["kullanici"];
    ?>
    yerine
    <?php
    $kullanici=trim(strip_tags(mysql_real_escape_string($_POST["kullanici"])));
    ?>
    kullan.
    Güvenlik açıosından ne fark var hocam bu iki kullanım arasında tam olarak? Yani alttaki kullanımla neyi neleri engellemiş oluyoruz? Teşekkürler.
  • 04-09-2012, 14:06:37
    #47
    Kimlik doğrulama veya yönetimden onay bekliyor.
    HaCKeW adlı üyeden alıntı: mesajı görüntüle
    Güvenlik açıosından ne fark var hocam bu iki kullanım arasında tam olarak? Yani alttaki kullanımla neyi neleri engellemiş oluyoruz? Teşekkürler.
    http://tr.php.net/manual/tr/function...ape-string.php
    http://tr.php.net/manual/tr/function.strip-tags.php

    Gerekli açıklamaları bulabilirsin.

    Edit:

    Trim fonksiyonu ise baştaki ve sondaki boşlukları keser.