-
Üyelik
28.03.2016
-
Yaş/Cinsiyet
29 / E
-
Meslek
Sağlıkçı Webmaster
-
Konum
İstanbul Avrupa
-
Ad Soyad
M** S**
-
Mesajlar
1027
-
Beğeniler
372 / 319
-
Ticaret
15, (%100)
$_POST kullanabilirsiniz ?
-
Üyelik
21.05.2016
-
Yaş/Cinsiyet
34 / E
-
Meslek
Backend Developer
-
Konum
Ankara
-
Ad Soyad
E** E**
-
Mesajlar
99
-
Beğeniler
6 / 27
-
Ticaret
0, (%0)
UYARI!!!
ID değerini doğrudan get metoduna bağlamak yüksek derecede riskli güvenlik açıklarına yol açar. htaccess lede düzenlesen seoya da bağlasan klasik yolla tekrar açılabilir.
BUNDAN DOLAYI!
$id = intval(abs($_GET['id']));
şeklinde verilerini almalısın. Böylelikle yalnızca pozitif sayısal değerler girilen veriden süzülecek gerileri yoksayılıp silinecektir.
https://ehantechnology.com/
-
Üyelik
23.10.2016
-
Yaş/Cinsiyet
27 / E
-
Meslek
Öğrenci
-
Konum
Denizli
-
Ad Soyad
K** C**
-
Mesajlar
689
-
Beğeniler
0 / 203
-
Ticaret
6, (%100)
Options +FollowSymLinks
RewriteEngine On
RewriteCond %{SCRIPT_FILENAME} !-d
RewriteCond %{SCRIPT_FILENAME} !-f
RewriteRule ^user/(\d+)*$ ./user.php?id=$1
Caesar
ich bin /root
Kullanıcı
-
Üyelik
24.08.2015
-
Yaş/Cinsiyet
39 / E
-
Meslek
Bilgisayar Mühendisi
-
Konum
İstanbul Anadolu
-
Ad Soyad
O** B**
-
Mesajlar
837
-
Beğeniler
77 / 558
-
Ticaret
10, (%100)
$id = $_GET['id'];
dersen çökertirler. Bir daha kine;
$id = (int) $_GET['id'];
demeyi dene çökertemeyeceklerini göreceksin.
>/dev/null 2>&1