mfgrbz
Zurna da bir çalgıdır
Kullanıcı
-
Üyelik
10.06.2018
-
Yaş/Cinsiyet
38 / E
-
Meslek
Yazılım & Grafik
-
Konum
İzmir
-
Ad Soyad
M** G**
-
Mesajlar
124
-
Beğeniler
15 / 54
-
Ticaret
0, (%0)
Selamlar, tüm $_POST 'ları kesinlikle filtrelemelisin. Böyle direk geleni çalıştırırsan Sql injection atak alırsın.
$string_ise= filter_input(INPUT_POST, 'postadi', FILTER_SANITIZE_STRING);
$sadece_rakam_ise= filter_input(INPUT_POST, 'postadi', FILTER_SANITIZE_NUMBER_INT);
En azından bu filtreyi kullan, daha birçok filtre şart ama başlangıçta bunu kullanabilirsin.
Herzaman bir değişkene ata ve filtrele Get&Post'ları.
1 kişi bu mesajı beğendi.