PHP Ve Güvenlik.

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    _PesimisT_
    _PesimisT_'s avatar
    Kayıt Tarihi: 27/Nisan/2008
    Erkek

    Daha önce php ye yeni basladigimi belirtmistim. Az-çok yol aldım. Şimdilerde güvenlik onlemlerine merak sardım. 

    Formdan gelen veriler için,  üyelik sistemleri için ne tür önlemler alınmalı...

    Onereceginiz kaynak ve fikirler olursa sevinirim. 


    Bu dahil; tüm genellemeler yanlıştır! Yolcu; Kendi Yolunda.... Şükür biz Allahtan başka sahibi olmayanlarız!
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    MhmdAlmz
    MhmdAlmz's avatar
    Kayıt Tarihi: 09/Ağustos/2015
    Erkek

    Benim de aklıma takılan bir soru var.

    PHP 5.6 kullanıyorum projemde fakat Php 7 ye yükseltmeli miyim ?

    Php 5.6 da kalması demek sitenin risk altında olması mı demek ?

    Yükseltmek zorunda mıyım ?

    Yükseltirsem - + ları nelerdir ?


    Andolsun kuşluk vaktine ve dindiği zaman o geceye ki, Rabbin sana veda etmedi ve darılmadı! Ve kesinlikle senin için sonu önünden (ahiret dünyadan) daha hayırlıdır. ileride Rabbin sana verecek de hoşnut olacaksın! O, seni bir yetim iken barındırmadı mı? Seni, yol bilmez iken (doğru) yola koymadı mı? Seni bir yoksul iken zengin etmedi mi? Öyle ise, sakın yetime kahretme (onu horlama)! El açıp isteyeni de azarlama! Fakat Rabbinin nimetini anlat da anlat!
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    asiminnesli
    asiminnesli's avatar
    Kayıt Tarihi: 19/Mart/2010
    Erkek

    Belli çok temel olacak ama 1-2 1-2 eklenir altına

    Mysql_query kullanilmiyor artık ki php 7 de desteği de kalktı zaten 

    Pdo kullanılıyor yerine sorularını pdo ile yaptirabilirsin


    I am Jack's inflamed sense of rejection
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    KuZeTaR
    KuZeTaR's avatar
    Kayıt Tarihi: 26/Aralık/2009
    Erkek

    PHP 7'ye geç

    Sql injection'a bi göz at

    mysqli ya da pdo'ya göz at

  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    🧿
    BlackApple
    BlackApple's avatar
    Üstün Hizmet Madalyası Üstün Hizmet Madalyası
    Kayıt Tarihi: 19/Mayıs/2008
    Erkek
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    _PesimisT_
    _PesimisT_'s avatar
    Kayıt Tarihi: 27/Nisan/2008
    Erkek

    Teşekkürler. ..


    Bu dahil; tüm genellemeler yanlıştır! Yolcu; Kendi Yolunda.... Şükür biz Allahtan başka sahibi olmayanlarız!
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    mrbrs
    mrbrs's avatar
    Kayıt Tarihi: 22/Ağustos/2005
    Erkek

    Süper! Ben de teşekkür ettim

  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    sahin141
    sahin141's avatar
    Kayıt Tarihi: 29/Ağustos/2005
    Erkek

    mysqli yada PDO ya geçmen gerekir öncelikle.

    Ek olarak get post cookie ve session verilerini temizlemek  için aşağıdaki fonsiyonu kullanabilirsin.

    <?php 
    error_reporting(0);
    function TemizVeri($mVar){
        if(is_array($mVar)){ 
            foreach($mVar as $gVal => $gVar){
                if(!is_array($gVar)){
                        @$mVar[$gVal] = htmlspecialchars(strip_tags(urldecode(addslashes(stripslashes(stripslashes(trim(htmlspecialchars_decode($gVar))))))));
                }else{ 
                        $mVar[$gVal] = TemizVeri($gVar);
                }
            }
        }else{
            @$mVar = htmlspecialchars(strip_tags(urldecode(addslashes(stripslashes(stripslashes(trim(htmlspecialchars_decode($mVar))))))));
        }
        return $mVar; }
    
    $_GET = TemizVeri($_GET);
    $_POST = TemizVeri($_POST);
    $_SESSION = TemizVeri($_SESSION);
    $_COOKIE = TemizVeri($_COOKIE);
    ?>



Toplam Hit: 1173 Toplam Mesaj: 8
php guvenlik