-
Üyelik
21.04.2017
-
Yaş/Cinsiyet
24 / E
-
Meslek
Developer,Öğrenci
-
Konum
Ankara
-
Ad Soyad
A** Y**
-
Mesajlar
75
-
Beğeniler
12 / 5
-
Ticaret
0, (%0)
hocam şimdi mesala siteadi.com/nwp.php?id=22 olunca giriş yapmasını istiyorum ama siteadi.com/nwp.php ya da herhangi bir id değeri girilmediğinde sayfaya giriş yapmasını istemiyorum bunu nasıl sağlarım ???
-
Üyelik
31.10.2017
-
Yaş/Cinsiyet
30 / E
-
Meslek
Amatör Yazılımcı
-
Konum
Adana
-
Ad Soyad
C** A**
-
Mesajlar
173
-
Beğeniler
41 / 28
-
Ticaret
0, (%0)
Öncelikle nwp.php sayfasına yönlendirirken ya bir Post ya da Get işlemi yapacaksınız.
daha sonra nwp.php sayfasına
$id = $_GET['id'];
komutunu ekleyeceksiniz
ve kontrol ettireceksiniz
if($id){
gostereceğiniz kodlar
} // Yani açıklaması id var ise göster
basit bir örnek verdim ama olayınızı tam bilmediğim için bu şekilde anlatmak istedim.
-
Üyelik
21.04.2017
-
Yaş/Cinsiyet
24 / E
-
Meslek
Developer,Öğrenci
-
Konum
Ankara
-
Ad Soyad
A** Y**
-
Mesajlar
75
-
Beğeniler
12 / 5
-
Ticaret
0, (%0)
hocam halletim. Teşekkür ederim
-
Üyelik
01.02.2018
-
Yaş/Cinsiyet
26 / E
-
Meslek
Yazılım öğrencisi
-
Konum
Antalya
-
Ad Soyad
O** Ş**
-
Mesajlar
603
-
Beğeniler
25 / 155
-
Ticaret
2, (%100)
if (isset($_GET['id'])) {
//Sayfanın kodları.
} else { header('Location:index.php'); } // id=(boş) ise index.php'ye dönüş yapar.
Eğitimin pahalı olduğunu düşünüyorsanız, cehaletin bedelini hesaplayın.
Flawless
Üyeliği Durdurulmuş
Banlı Kullanıcı
-
Üyelik
25.10.2013
-
Yaş/Cinsiyet
41 / E
-
Meslek
Php Coder
-
Konum
Antalya
-
Ad Soyad
K** I**
-
Mesajlar
476
-
Beğeniler
22 / 87
-
Ticaret
7, (%100)
Gelen get degerini id ye atamak ve kontrolunu isset ile yapmak bana pek sağlıklı gelmedi açıkçası... Saldırgan kendi değerini id parametresine ekleyebilir ve bu durumda yapılan if kontrolü geçersiz kalacaktır. Güvenlik açığı yaratmamak adina gelen değeri süzüp ona göre bir kontrolden gecirir iseniz daha sağlıklı olacağı kanaatindeyim.
1 kişi bu mesajı beğendi.