• 12-01-2023, 17:00:50
    #1
    Merhaba dün sevgililer için ücretsiz bir script paylaşmıştım İşsiz bir kankam 1500 veri yollamış muhtemelen pdo veya phpden belkide benden kaynaklı bir açık tabi biraz araştırdım htmlspecialchars($value, ENT_QUOTES); kodu ekledim ama engeller mi bilemiyorum bu açığı dolaylı yoldan öğrettiği için kendisine teşekkür ederim. Bunu engellemek için başka ne yapılabilir yardımcı olabilecek biri varsa çok mutlu olurum şimdiden teşekkürler
    Db den örnek ;
  • 12-01-2023, 17:11:17
    #2
    Pdo kullanabilirsiniz.
  • 12-01-2023, 17:11:36
    #3
    nuriodaci adlı üyeden alıntı: mesajı görüntüle
    Pdo kullanabilirsiniz.
    Zaten pdo hocam
  • 12-01-2023, 17:14:27
    #4
    Hocam bu tarz saldırılara sql injection deniyor.
    İnput değerlerini çeşitli yöntemlerle deneyerek veritabanınıza erişmeye çalışmışlar. Pdo kullanıyorsanız büyük ihtimalle başarılı olamamıştır.
    Girilen verileri veritabanına kaydetmeden önce ufak bi kontrol yaparak kayıt ederseniz bu tarz durumların önüne geçebilirsiniz.
    Yada ip kontrolu gibi sınırlamalar yapabilirsiniz.