Flawless
Üyeliği Durdurulmuş
Banlı Kullanıcı
-
Üyelik
25.10.2013
-
Yaş/Cinsiyet
41 / E
-
Meslek
Php Coder
-
Konum
Antalya
-
Ad Soyad
K** I**
-
Mesajlar
476
-
Beğeniler
22 / 87
-
Ticaret
7, (%100)
Gelen get degerini id ye atamak ve kontrolunu isset ile yapmak bana pek sağlıklı gelmedi açıkçası... Saldırgan kendi değerini id parametresine ekleyebilir ve bu durumda yapılan if kontrolü geçersiz kalacaktır. Güvenlik açığı yaratmamak adina gelen değeri süzüp ona göre bir kontrolden gecirir iseniz daha sağlıklı olacağı kanaatindeyim.
1 kişi bu mesajı beğendi.