Php Güvenliği

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Ccaglayan
    Ccaglayan's avatar
    Kayıt Tarihi: 23/Kasım/2011
    Erkek

    ezsql frameworküne bak şuan projelerimde onu kullanıyorum sql injectionda bi ton denememize rağmen sıkıntı çıkarmadı ve projelerde daha hacklenmedi bak derim sana :)

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    isoT
    isoT's avatar
    Kayıt Tarihi: 15/Nisan/2007
    Erkek
    Ccaglayan bunu yazdı

    ezsql frameworküne bak şuan projelerimde onu kullanıyorum sql injectionda bi ton denememize rağmen sıkıntı çıkarmadı ve projelerde daha hacklenmedi bak derim sana :)

    hocam ezsql de güvenlik adına ekstra bi satır kod yok. bütün güvenliğini ezsql'e emanet ettiğine emin misin

  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Ccaglayan
    Ccaglayan's avatar
    Kayıt Tarihi: 23/Kasım/2011
    Erkek
    isoT bunu yazdı
    Ccaglayan bunu yazdı

    ezsql frameworküne bak şuan projelerimde onu kullanıyorum sql injectionda bi ton denememize rağmen sıkıntı çıkarmadı ve projelerde daha hacklenmedi bak derim sana :)

    hocam ezsql de güvenlik adına ekstra bi satır kod yok. bütün güvenliğini ezsql'e emanet ettiğine emin misin

    extra yapılarımız varda ezsql üzerindeki bazı fonksiyonları kontrol ettiğinde mevcut mesela sql injection için içinde escape fonksiyonu var zorlamamıza rağmen veritabanına ulaştırtmıyo sql injectionda

  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    NuLL29
    NuLL29's avatar
    Kayıt Tarihi: 09/Temmuz/2007
    Erkek

     Php De Güvenlik trajik bir başlık olmuş :D


    .::::Tesadüfen Doğdum Mecburen Yaşıyorum Zorudan Ölücem:::...
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    DrKill
    DrKill's avatar
    Kayıt Tarihi: 10/Mart/2004
    Erkek
    NuLL29 bunu yazdı

     Php De Güvenlik trajik bir başlık olmuş :D

    "-PHP gibi bir dilde güvenlik ne arar la" mı demek istedin?


    Bu imzayı her gördüğünüzde 4gb kotanızın 0,00000358559191226959228515625 azalmaktadır. Bilerek ve istenerek bu imza yapılmıştır. Amaç kotanızı sömürmektir
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    wasd
    wasd's avatar
    Kayıt Tarihi: 14/Haziran/2006
    Erkek

    http://stackoverflow.com/questions/196652/prepared-statement-vs-stored-procedure

    böyle de bir konu var.

    Şu an prepared statement içinde çalıştırıyorum stored procedurelerimi, mysqli_real_escape_string() htmlspecialchars() addslashes() gibi şeyleri kullanmama gerek kalmadı sanırım?


    :)
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    kvasir
    kvasir's avatar
    Kayıt Tarihi: 24/Ağustos/2005
    Erkek

    ben açmıştım böyle bir konu, birkaç linkte dizmiştim incele istersen.


    http://www.tahribat.com/Forum-Php-Guvenlik-Ve-Hiz-168185/

  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    wasd
    wasd's avatar
    Kayıt Tarihi: 14/Haziran/2006
    Erkek
    VBDream bunu yazdı

    ben açmıştım böyle bir konu, birkaç linkte dizmiştim incele istersen.


    http://www.tahribat.com/Forum-Php-Guvenlik-Ve-Hiz-168185/

    Konuyu inceledim;

    -Performans olarak İsoT renenin dökümanlardaki yazısını özetlemiş ama güvenlik olarak net bişey dememiş.

    -slothere birsürü şey demiş, hatta bir konu açmış ama konusunda arlong "prepared statement kullanın geçin, bu kadar uraşmayın" demiş. Drkillde prepared statementsın binary formatta sql komutunu bile engellediğini söylemiş. Yani 2 fonksiyon yazmak zor değil ama "engelliyorsa niye yazayım?" kısmındayım ben.

    Birde ben mysqli kullanıyorum ama pdo daha iyi, bazı yerlerde mysqli yetersiz falan diyenler var sanırım, aradaki farkları net olarak bilen var mı? Yoksa da kim ne kullanıyor, niye kullanıyor?


    :)
Toplam Hit: 1809 Toplam Mesaj: 19