Refiüdderecât
- 2 Tem 2023
- 44 Mesaj
Aktiflik
Seviye
Deneyim
Sql Injection Açığı Bu Kodlama yapıldığı zaman açık veriyor
Bu açığı kapatmanın yolu ise yanlış kodun altına vereceğim kodu atın
Kod:
$id = $_GET['id'];
Bu açığı kapatmanın yolu ise yanlış kodun altına vereceğim kodu atın
Kod:
$noinj = mysql_real_escape_string (id);
Biz burdaki noinj'i ne olsa koya biliriz ancak id değişemeyiz.
alıntıdır



