Zoque.Forum
Dirsek Teması:
Geri Dön Zoque.Forum » Webmaster Kaynaklari » ://www » Veri girisinde uygulanmasi gereken güvenlik önlemleri


://www Web tasarımı ve internet ile ilgili olarak karşılaştığınız problemleri ve merak ettiklerinizi burada tartışabilirsiniz.

Yanıt
 
LinkBack Seçenekler
Old 29.01.2008   #1 (permalink)
agresif
 
agresif's Avatar
 
Üyelik Tarihi: 01.07.2006
Yer: İzmir
Yaş: 23
Mesaj: 19
Veri girisinde uygulanmasi gereken güvenlik önlemleri

Aşağıdakileri kullanarak veriyi güvenli bir şekilde formdan almak, veritabanına kaydetmek ve kullanmak için en doğru yol nedir?

* get_magic_quotes_gpc()

* mysql_real_escape_string()
* htmlentities()
* addslashes()
* stripslashes()
* htmlspecialchars()
* html_entity_decode()
* urlencode()

Bu kadar çok seçenek olunca kafam karıştı. Haksız mıyım?

agresif şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 30.01.2008   #2 (permalink)
BYK
 
BYK's Avatar
 
Üyelik Tarihi: 08.04.2003
Yer: Ankara
Yaş: 19
Mesaj: 537
Görsel: 8
Re: Veri girisinde uygulanmasi gereken güvenlik önlemleri

Haksızsın

Fonksiyonların tam olarak ne yaptıklarını PHP manual'dan okurasan hangisini kullanman gerektiğini, bu listedeki bazılarının yapmak istediğin şeyle alakası olmadığını anlarsın
__________________
Hayata gülümse!

Fotoğraf Sergim - www.fototonik.com/madbyk@gmail.com/Denemeler
BYK şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 02.02.2008   #3 (permalink)
agresif
 
agresif's Avatar
 
Üyelik Tarihi: 01.07.2006
Yer: İzmir
Yaş: 23
Mesaj: 19
Re: Veri girisinde uygulanmasi gereken güvenlik önlemleri

Teşekkür ederim.
agresif şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 03.02.2008   #4 (permalink)
soul
 
soul's Avatar
 
Üyelik Tarihi: 13.07.2000
Yer: LND
Mesaj: 4,253
Re: Veri girisinde uygulanmasi gereken güvenlik önlemleri

Aslinda haklisin bunun ana nedenlerinden biri PHP nin bir is icin 20 tane fonksiyon sagliyor olmasi, ya da bir fonksiyon yazip sonradan onu eksik yazdiklarini farkedip eskisini tutup yenisini eklediklerinden dolayi boyle oluyor.

Her ne kadar listenin bir kismi gercekten de dedigin sey ile alakasiz olsa da

Ozetle,
MySQL e data girerken : mysql_real_escape_string() (mumkunse prepared statementlar daha iyidir)
Sayfaya data yazarken : htmlentities()

islem bu kadar.

magic quotes' un da ayarlarda disable oldugundan emin ol.
__________________
FERRUH.MAVİTUNA - Okuduklarim
3-5-7 zotoro ucgeni
soul şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 03.02.2008   #5 (permalink)
BYK
 
BYK's Avatar
 
Üyelik Tarihi: 08.04.2003
Yer: Ankara
Yaş: 19
Mesaj: 537
Görsel: 8
Re: Veri girisinde uygulanmasi gereken güvenlik önlemleri

Yeri gelmişken bir soru da ben sorayım.

PHP ile sürekli bir çalışmam olmasa da neyin ne olduğunu bilecek kadar da kullanmışlığım var. Aklıma takılan şu ki magic_quotes özelliği neden geliştiriciler tarafından pek sevilmiyor ve neden PHP 5'te varsayılan olarak kapalı geldi.

Güvenliğe neredeyse hiç önem vermeyen kişilere bile SQL Injection ataklarına karşı koruma sağlıyor olması ve parametreleri program içinde kontrol etme zahmetinden kurtarması açıkçası hoşuma gitmişti benim
__________________
Hayata gülümse!

Fotoğraf Sergim - www.fototonik.com/madbyk@gmail.com/Denemeler
BYK şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 03.02.2008   #6 (permalink)
agresif
 
agresif's Avatar
 
Üyelik Tarihi: 01.07.2006
Yer: İzmir
Yaş: 23
Mesaj: 19
Re: Veri girisinde uygulanmasi gereken güvenlik önlemleri

Kabul ediyorum listenin daha uzun olması hoşuma gitmişti.

@byk : belkide programcıların artık daha bilinçli kod yazması gerektiği düşünülmüştür. belki.

@soul : istediğim tam olarak buydu. sizin önerileriniz. teşekkür ederim.

Mesaj agresif tarafından 03.02.2008 (19:21) yeniden düzenlendi..
agresif şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Yanıt

Etiketler
submit , guvenlik , form



 
Zoque'a hoşgeldiniz!
Zoque 27.02.1999 tarihinde yayın hayatına başlamış, paylaşıma dayalı bir oluşumdur. Tasarım, teknoloji, web, kültür ve sanat ana başlıkları altında bilgi paylaşımı ve benzer değerlere sahip katılımcıların birbirleriyle iletişime girmelerine imkan sağlar. "Az ama Öz" sloganından yola çıkarak, kaliteli ve nitelikli katılımı temel alır.

Saygın ve ciddi bir ortamda yardımlaşmak, haberleşmek, kendi bildiklerini diğer katılımcılarla paylaşmak isteyen, oluşumumuza düzenli katılımda bulunacağı inancını taşıyan konuklarımızı üye olmaya davet ediyoruz. [ » ]


Üye Girişi:

UslanmaM baktabul.com

En popüler ilk 100 etiket
Tag Cloud
acil adsl ajax almak arama araniyor ariyorum ariyoruz asp bilen bilgi bilgisayar blog calisma canon css dijital div domain dosya eleman film firefox flash font form forum fotograf freelance google gore grafik grafiker hakkinda hangi hata hatasi hosting html ilgili ilk image internet istanbul istiyorum java javascript karakter kayit kisisel kullanimi link logo mac mail menu muzik mysql nasil neden nedir online photoshop php problemi program programi reklam resim satilik sayfa script server ses sistemi site sitesi son soru sorun sorunsali sorunu sql swf tasarim tasarimci tasarimcisi tasarimi turk turkce veri video web windows wordpress xml yardim yazi yeni zoque
ADnet Reklamları [ Siz de reklam verin  » ]
Zoque RSS Aboneliği
Son eklenen konuları e-posta ile haber verelim mi?

Forum Yazılımı: vBulletin® Version 3.7.2 Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0 RC5

Arayüz/Skin "Güneş" © www.zoque.com / net. Copyright © 1999 - 2008
Forum Saati GMT +2. Şu anda saat: 18:14.