Php Üyelere Özel Sayfa Mantığı
-
Merhaba arkdaşlar soyle bir seye ihtiyacım var
sistemde bulunan üyeler kendi sayfalarını oluşturmalarını nasıl sağlayabilrim en güvenli yol nedir?Örnek: kullanıcı paneline giren üye oradan uyeadi.html diye bir sayfa oluşturup içine html kodlarını koyabilcek.
Ben şöyle bir yol düşündüm html kodlarını txt belgesine kaydettirip kullanıcı sayfasını uye.php?sayfa=kadi gibi görüntülesin ama kötü niyetliler zararlı html kodlarını siteye bulaştırabilirler ve ayrıca 100 kullanıcı 100 txt dosyası demek her biri 100 kb olsa host dolar bu bir örnek sadece.
vtde kodları saklayamam sitenin performansı düşer. Yokmu bunun bir yolu blogger.com veya blogcu.com siteler bu html kodlarını nerede tutuyorlar :)) -
db de kodları saklayınca niye düşsünki?öyle olsa kimse db kullanmaz herkes xml e falan yazardı.
belli taglara izin verirsin script, iframe vs engellersin kafasına göre kullanır adam alır dbye yazarsın
-
lalada bunu yazdı
db de kodları saklayınca niye düşsünki?öyle olsa kimse db kullanmaz herkes xml e falan yazardı.
belli taglara izin verirsin script, iframe vs engellersin kafasına göre kullanır adam alır dbye yazarsın
Kodları replace ederek okutursun olur biter. Db de hiçbirşekilde kasma yapmaz merak etme aynı anda 100 kişi girerse işlem tepkime süresi 0,03 saniyelerden 0,06lara çıkabilir o da birşey olmaz :) Sunucuyla alakalı zaten o durum. Eğer aynı anda 100 kişi girecek bir siten varsa artık kendi sunucuna geçme vaktin çoktan geldi de geçmiş demektir.
-
anladım arkdaşlar ben bir tablo olusturup strip_tagstan ve mysql replacaden geçireyim ::)
-
WildWamqire bunu yazdı
anladım arkdaşlar ben bir tablo olusturup strip_tagstan ve mysql replacaden geçireyim ::)
strip_tags la olmaz o iş yalnız html purifier kullanmalısın .)
-
yanlız ben şeyi merak ettim html de nasıl zararlı kod çıkacak <?php ?> ve <%asp %> yi kapatırsan db ye giremez o da sana yeter herhalde
-
asiminnesli bunu yazdı
yanlız ben şeyi merak ettim html de nasıl zararlı kod çıkacak ve <%asp %> yi kapatırsan db ye giremez o da sana yeter herhalde
htmlninde kendi zararlı olabilecek kodları var meta kod diye arat mesela google da yafa iframeler.
