Hoşgeldin Misafir

PHP - SQL Injection'a Karşı Basit Koruma

CyberHawk

CyberHawk

WebMaster
Adana
12 Ara 2018
16,070 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
[font=Cabin, sans-serif]PHP script yazarken (frameworksuz veya PDO’suz bir projede) get/post datalarını işlemek için aşağıdaki kodların kullanılması önerilir. Bu sayede SQL injection saldırıların büyük bir bölümü elimine edilir. Tabiki bu yöntem tek başına yeterli değildir. Sunucu bazında ve site link yapısı bazında da birtakım önlemler almak mümkündür.-[font=Cabin, sans-serif] -
[font=Cabin, sans-serif]Eğer sayı tipinde değerler dönmesini bekliyorsak;-
[font=Cabin, sans-serif]$id = (int) intval( trim($_GET["id"]) );-

[font=Cabin, sans-serif]Eğer metin tipinde değerler dönmesini bekliyorsak;-
[font=Cabin, sans-serif]$id = mysqli_real_escape_string( trim($_GET["id"]) );-


[font=Cabin, sans-serif]bu şekilde olacak.-