View Single Post
Sponsorlu Bağlantılar
Zoque.Forum
Advertisement
Old 03.02.2008   #4 (permalink)
soul
 
soul's Avatar
 
Üyelik Tarihi: 13.07.2000
Yer: LND
Mesaj: 4,279
Re: Veri girisinde uygulanmasi gereken güvenlik önlemleri

Aslinda haklisin bunun ana nedenlerinden biri PHP nin bir is icin 20 tane fonksiyon sagliyor olmasi, ya da bir fonksiyon yazip sonradan onu eksik yazdiklarini farkedip eskisini tutup yenisini eklediklerinden dolayi boyle oluyor.

Her ne kadar listenin bir kismi gercekten de dedigin sey ile alakasiz olsa da

Ozetle,
MySQL e data girerken : mysql_real_escape_string() (mumkunse prepared statementlar daha iyidir)
Sayfaya data yazarken : htmlentities()

islem bu kadar.

magic quotes' un da ayarlarda disable oldugundan emin ol.
__________________
FERRUH.MAVİTUNA - İnanmıyorum, yeni site!
soul şu an çevrimdışı   Mesajdan alıntı yaparak yeni bir cevap ekleyin