Php Güvenliği
-
ezsql frameworküne bak şuan projelerimde onu kullanıyorum sql injectionda bi ton denememize rağmen sıkıntı çıkarmadı ve projelerde daha hacklenmedi bak derim sana :)
-
Ccaglayan bunu yazdı
ezsql frameworküne bak şuan projelerimde onu kullanıyorum sql injectionda bi ton denememize rağmen sıkıntı çıkarmadı ve projelerde daha hacklenmedi bak derim sana :)
hocam ezsql de güvenlik adına ekstra bi satır kod yok. bütün güvenliğini ezsql'e emanet ettiğine emin misin
-
isoT bunu yazdıCcaglayan bunu yazdı
ezsql frameworküne bak şuan projelerimde onu kullanıyorum sql injectionda bi ton denememize rağmen sıkıntı çıkarmadı ve projelerde daha hacklenmedi bak derim sana :)
hocam ezsql de güvenlik adına ekstra bi satır kod yok. bütün güvenliğini ezsql'e emanet ettiğine emin misin
extra yapılarımız varda ezsql üzerindeki bazı fonksiyonları kontrol ettiğinde mevcut mesela sql injection için içinde escape fonksiyonu var zorlamamıza rağmen veritabanına ulaştırtmıyo sql injectionda
-
Php De Güvenlik trajik bir başlık olmuş :D
-
NuLL29 bunu yazdı
Php De Güvenlik trajik bir başlık olmuş :D
"-PHP gibi bir dilde güvenlik ne arar la" mı demek istedin?
-
http://stackoverflow.com/questions/196652/prepared-statement-vs-stored-procedure
böyle de bir konu var.
Şu an prepared statement içinde çalıştırıyorum stored procedurelerimi, mysqli_real_escape_string() htmlspecialchars() addslashes() gibi şeyleri kullanmama gerek kalmadı sanırım?
-
ben açmıştım böyle bir konu, birkaç linkte dizmiştim incele istersen.
-
VBDream bunu yazdı
ben açmıştım böyle bir konu, birkaç linkte dizmiştim incele istersen.
Konuyu inceledim;
-Performans olarak İsoT renenin dökümanlardaki yazısını özetlemiş ama güvenlik olarak net bişey dememiş.
-slothere birsürü şey demiş, hatta bir konu açmış ama konusunda arlong "prepared statement kullanın geçin, bu kadar uraşmayın" demiş. Drkillde prepared statementsın binary formatta sql komutunu bile engellediğini söylemiş. Yani 2 fonksiyon yazmak zor değil ama "engelliyorsa niye yazayım?" kısmındayım ben.
Birde ben mysqli kullanıyorum ama pdo daha iyi, bazı yerlerde mysqli yetersiz falan diyenler var sanırım, aradaki farkları net olarak bilen var mı? Yoksa da kim ne kullanıyor, niye kullanıyor?
