UmutWare
Üyeliği Durdurulmuş
Banlı Kullanıcı
-
Üyelik
24.03.2017
-
Yaş/Cinsiyet
26 / E
-
Meslek
Ögrenci & Yazılım
-
Konum
KKTC
-
Ad Soyad
U** M**
-
Mesajlar
482
-
Beğeniler
26 / 80
-
Ticaret
3, (%100)
arkadaşlar PDO da prepare ile verileri dizi içinde gönderirsek ek bir filtreleme yapmamıza gerek var mı yoksa kendisi filtreler mi yani şu kullanımdan bahsediyorum
$sor = $db->prepare("select * from uye WHERE id = ?");
$db->execute(array($_GET["id"]));
bu kullanım tarzında ek olarak benim filteleme yapmama gerek var mı ?
1 kişi bu mesajı beğendi.
UmutWare
Üyeliği Durdurulmuş
Banlı Kullanıcı
-
Üyelik
24.03.2017
-
Yaş/Cinsiyet
26 / E
-
Meslek
Ögrenci & Yazılım
-
Konum
KKTC
-
Ad Soyad
U** M**
-
Mesajlar
482
-
Beğeniler
26 / 80
-
Ticaret
3, (%100)
hacım anlamadınız demek istedigim bu degil sizin verdiginiz kodlarda güvenlik zaafiyeti var benim yazdıgım sorgu ile yani WHERE id = ? sql enj. korumaya çalışıyorum normalde öyle yapınca güvenli oluyor deniliyor dogru mudur
-
Üyelik
03.06.2017
-
Yaş/Cinsiyet
31 / E
-
Meslek
Yazılım
-
Konum
Hatay
-
Ad Soyad
T** Ç**
-
Mesajlar
34
-
Beğeniler
2 / 5
-
Ticaret
3, (%100)
Doğru hocam malesef. Güvenlik kısmına dikkat etmeden yazdım ben. Siz filtreleme derken tam olarak neyi kastetmek istediniz?