Şimdi Ara

SQL injection için hazır bir fonksiyonunuz var mı? PHP

Bu Konudaki Kullanıcılar:
2 Misafir (1 Mobil) - 1 Masaüstü1 Mobil
5 sn
5
Cevap
0
Favori
307
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
Öne Çıkar
0 oy
Sayfa: 1
Giriş
Mesaj
  • Bir forum kodlamaya çalışıyorum.. fakat sql injection için kullandığım fonksiyon yazı içinde geçen ", ', <, > gibi karakterleri gördüğü an sonrasını veritabanına yazmıyor. bu sorunu nasıl aşarım? acaba forum için yazılara nasıl bir filtre koymalıyım..?

    mesela burada "asdasd" , 'asdalksdm', , echo 'help'; ?>

    bu yazdığım kodlar çıkıyor.. nasıl bir filtre var acaba ya da var mı?



    _____________________________
    WebDeveloper
  • _____________________________
    Gemi sola yatmıyor, bayaa bayaa su alıyor.
  • function makeSafe($variable)
    {
    trim($variable);
    if (!get_magic_quotes_gpc())
    {
    $variable = addslashes($variable);
    }
    return $variable;
    }
    function HtmlSecure()
    {
    $_GET = array_map('htmlspecialchars' , $_GET);
    $_POST = array_map('htmlspecialchars' , $_POST);
    $_COOKIE = array_map('htmlspecialchars' , $_COOKIE);
    }
    HtmlSecure();

    bunları her sayfaya include ediyorum..

    $var = makeSafe($_GET["$var"]);

    Bu şekilde değişkenleri alıyorum.. yeterli miki? Sonra bir hack yaşamayalım?
    _____________________________
    WebDeveloper
  • syafa çalışıyorsa kendi kendini hack'lemeye çalış :).

    eğer fazla bilgi sahibi değilsen
    http://ferruh.mavituna.com/article/?1448 yardımcı olacaktır ferruh abimiz.
    _____________________________
    Gemi sola yatmıyor, bayaa bayaa su alıyor.
  • > bu simgede hata var site içinde bilginiz olsun

    < Bu ileti mobil sürüm kullanılarak atıldı >
    _____________________________
  • Yapay Zeka’dan İlgili Konular
    Daha Fazla Göster
    
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.