Konu Başlığı: sql injection engellemek
View Single Post
Sponsorlu Bağlantılar
Zoque.Forum
Advertisement
Old 10.01.2007   #11 (permalink)
soul
 
soul's Avatar
 
Üyelik Tarihi: 13.07.2000
Yer: LND
Mesaj: 4,284
Re: sql injection engellemek

Taglar yazilmasi konusu da su sekilde

ASP' de server.HTMLEncode() PHP de ise htmlentities() isinizi gorecektir ama burada whitelist filtreleme daha da onemli.

Ek olarak tabii ki girilen data Javascripte yada benzer bir HTML blokunun icine attribute olarak vs. gidiyorsa o zaman ekstra bir kac daha onlem almak lazim olabiliyor.
__________________
FERRUH.MAVİTUNA - İnanmıyorum, yeni site!
soul şu an çevrimdışı   Mesajdan alıntı yaparak yeni bir cevap ekleyin