-
Üyelik
07.09.2011
-
Yaş/Cinsiyet
- /
-
Meslek
-
Konum
-
Ad Soyad
** **
-
Mesajlar
202
-
Beğeniler
4 / 19
-
Ticaret
0, (%0)
Php ile kullanıcıdan gelen bilgilerin süzülmesi için kullanılan bir fonksiyondur. htmlentities komutu kullanıldığında kelime içindeki < " ´ > gibi özel karakterler internet formatına dönüştürülür.
Örnek:
< karakteri şöyle olur: lt;
" karakteri şöyle olur: "
Kullanımı:
$a= htmlentities ( $_POST["mesaj"]);
Burada POST ile alınan mesaj kullanıcıdan geldiği için içersinde gibi sakıncalı kodlar olabilir Htmlentities komutu ile bir kerede bu tip saldırılardan kurtulmuş olursunuz.