Herkese Selam, ben projemde veri tabanına kayıt, güncelleme işlemleri yapmaktayım fakat ben izlediğim eğitimdeki gibi bu işlemleri yapmaktayım. Bir başka konuda projemden bir kaç kod atmıştım ve bir kaç kişi bana bu kodların çok açık yaratacağını ve sitemin hacklenebileceğini yazdı. Örnek bir veri tabanı güncellemesi kodunu aşağıda bırakıyorum. Tecrübeli arkadaşlar bana bu kod üzerinden alınabilecek tüm önlemleri gösterirse çok sevinirim. İyi günler

Örnek Kod(Bu kodda genel-ayar.php dosyasından form aracılığı ile site ayarlarını değiştiriyorum):

if (isset($_POST['GenelAyarlarGuncelle']))
{
$GenelAyarKaydet = $VeritabaniBaglantisi->prepare("UPDATE ayarlar SET
SiteLink = :link,
SiteTitle = :title,
SiteDescription = :decription,
SiteKeywords = :keywords,
CopyrightYazisi = :copyrightyazisi
WHERE id = 1");

$Update = $GenelAyarKaydet->execute(array(
'link' => $_POST['SiteLink'],
'title' => $_POST['SiteTitle'],
'decription' => $_POST['SiteDescription'],
'keywords' => $_POST['SiteKeywords'],
'copyrightyazisi' => $_POST['CopyrightYazisi']
));

if ($Update)
{
Header("Location:../genel-ayarlar.php?durum=ok");
}
else
{
Header("Location:../genel-ayarlar.php?durum=no");
}
}