sql injection korunma

phpBB 3.0.x çalıştırılması ve kurulumu ile ilgili yardımı buradan alabilirsiniz. Lütfen MODlar ile ilgili sorunlarınızı buraya yazmayın.
Forum kuralları
- Yeni bir başlık açarken lütfen konu başlığına "Acil yardım", "Acele yardım" tarzlarında içerisinde "yardım" kelimesi geçen cümleler yazmayınız. Bu tip başlıklara kesinlikle cevap verilmeyecektir. Lütfen konu başlığına içeriği en iyi özetleyen anlaşılabilir bir cümle yazınız.

- Ayrıca yeni başlıklarınızı kesinlikle ilgili forumlara açınız. Örneğin, phpBB3 kurulum ve çalıştırması hakkında bir sorununuz varsa "3.0.x Destek Forumu" forumuna başlık açınız; phpBB3 temasından kaynaklı bir sorunuz varsa "3.0.x Stil/Tema Geliştirme & Tartışma & Yardım" forumuna başlık açınız; phpBB3 mod/eklentileriyle ilgili sorununuz varsa "3.0.x MOD Destek" forumuna başlık açınız. Bu kurala uymayan kullanıcıların başlıkları silinebilir ve kullanıcı uyarı alabilir ya da süresiz uzaklaştırılabilir.

- Site kurallarımızı okumadan kesinlikle forumlarımıza herhangi bir katılım yapmayınız.
Kilitli
animasyon
Kayıtlı Kullanıcı
Mesajlar: 3
Kayıt: 30.10.2010, 02:40

sql injection korunma

Mesaj gönderen animasyon »

arkadaşlar internette bir çok çöp konu var bununla ilgili çogu kopy paste ile konuyu yaymış. benim sorum verilen code'ları sitemize nasıl entegre ederiz.

örn? altaki verecegim code'ları hangi sayfalara eklememiz gerekir? index veya config ekledigimde sayfa açılmıyor veya şifre kabul etmiyor? açıkçası sitemde olan bu açıgı kapatmam için yardıma ihtiyacım var...

şimdiden tşk ederim.

<?php
$id = $_GET['id']; //bu hali tehlikeye acık hali
intval($id); // güvenli hali
?>
<?php
$id = $_GET['id']; //bu hali tehlikeye acık hali
if(!is_numeric($id)){
echo ‘Kaybol lan’;
}else{
echo ‘Güvenli kodlarımız ‘;
}
?>



yada

<?PHP

$adi = $_GET["adi"];
$soyadi = $_GET["soyadi"];

$adi = str_replace("'","",$adi);
$adi = str_replace("(","",$adi);
$adi = str_replace(")","",$adi);
$adi = str_replace(";","",$adi);
$adi = str_replace(":","",$adi);
$adi = str_replace("<","",$adi);

$soyadi = str_replace("'","",$soyadi);
$soyadi = str_replace("(","",$soyadi);
$soyadi = str_replace(")","",$soyadi);
$soyadi = str_replace(";","",$soyadi);
$soyadi = str_replace(":","",$soyadi);
$soyadi = str_replace("<","",$soyadi);

echo $adi."<br>".$soyadi;

>



<?php
$adi = $_GET["adi"];
$soyadi = $_GET["soyadi"];
$kontrol = new COM("TSMAtak.Block");


echo $kontrol->GelenKontrol($adi)."<br>".$kontrol->GelenKontrol($soyadi);

>
Kullanıcı avatarı
VSaBaH
Kayıtlı Kullanıcı
Mesajlar: 2493
Kayıt: 09.02.2006, 16:58
Konum: Denizli
İletişim:

Re: sql injection korunma

Mesaj gönderen VSaBaH »

:!: Lütfen önce profilinizdeki web siteniz kısmını phpBB forumunuzun yüklü olduğu site adresiniz olarak ayarlayınız...

Lütfen Forum Kurallarımız okuyunuz! [Kural 5]

İkincisi bu kodu nereden buldunuz ve neden kullanmak istiyorsunuz? Şayet güvenlik amacıyla ise phpBB sistemi zaten son derece güvenilir bir sistemdir bu tür kodlara gerek yoktur. Sisteminizi güncel tutmanız yeterlidir...
Kilitli

“3.0.x Destek Forumu” sayfasına dön

Kimler çevrimiçi

Bu forumu görüntüleyen kullanıcılar: Hiç bir kayıtlı kullanıcı yok ve 3 misafir