folder Tahribat.com Forumları
linefolder Asp - Php - Cgi - Perl
linefolder PHP De Güvenlik İçin Stripslashes Mi Yoksa Addslashes



PHP De Güvenlik İçin Stripslashes Mi Yoksa Addslashes

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    PHP-SEO Developer
    Erdem
    Erdem's avatar
    Kayıt Tarihi: 04/Haziran/2002
    Erkek

    evet arkadaşlar post gelen veriyi süzmek için hangisini kullanmalıyım hangisi daha sağlam ayrıca...

     

     $sifre=addslashes(htmlspecialchars($sifre) ;

    $kullaniciadi=stripslashes(htmlspecialchars($_POST["kullaniciadi"],ENT_QUOTES));

     

     $kullaniciadi=stripslashes(htmlspecialchars($_POST["kullaniciadi"],ENT_QUOTES)); bunun yanına bi UTF ekliyolar o nasıl oluyo bilen varsa hangisi daha kuvvetlidir.


    Php for SEO nun ardından Php for Gcode (CNC)
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Cosmic
    Cosmic's avatar
    Kayıt Tarihi: 14/Haziran/2006
    Erkek
    çıh çıh çıh veritabanına eklerken addslahs veritabanından çekerken stripslach

    Bittik biz bittik
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    PHP-SEO Developer
    Erdem
    Erdem's avatar
    Kayıt Tarihi: 04/Haziran/2002
    Erkek

    niye ne farkı var bilen varmı işin içine girelim biraz :D Cosmic kardeşim Ayrıntılarıyla öğrenelim...

     


    Php for SEO nun ardından Php for Gcode (CNC)
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Hunter
    j4x
    j4x's avatar
    Kayıt Tarihi: 16/Temmuz/2005
    Erkek

    PHP De Güvenlik Için Stripslashes Mi Yoksa Addslashes mi diyecegine fonksiyonlarin ne ise yaradigina bak php.net ten, ona gore kullan.

    addslashes escape edilesi karakterlerin (",',\ gibi) onune \ escape karakterini koyar.

    stripslashes ise tam tersi escape karakterlerini yok eder.


    The king is bleeding.
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    SubZ3rr0
    SubZ3rr0's avatar
    Kayıt Tarihi: 01/Nisan/2007
    Erkek

    ikisininde  farklı  görevleri var  Biri (addslashes) "\"  genel kacıs karakteri Ekler  Digeri(stripslashes) "\" Genel kacıs karakterini Atar

     

     veri tabanına yapılcak injectionları onlemek için  " ' " <- tırnak karakterini  otamatik olarak " \" Genel kacıs karakterine ceviren magic_quotes_gpc özelligini  iyiAnlamalısın

    Birde Veritabanından Girdi eklerken mysql_real_escape_sting() fonksiyonunu kullanmalısın  Bir kac onlem daha var Ama baslangıc seviyesinde Bunları Bilmen yeterli  


    Ya Adam Gibi Yada Cek Git
Toplam Hit: 1283 Toplam Mesaj: 5