[linux-programlama] Re: PHP SQL Injection Kontrol

---------

From: Sancar Saran (saran@sim.com.tr)
Date: Sun 22 Jun 2003 - 19:44:16 EEST

  • Next message: Sancar Saran: "[linux-programlama] Re: PHP SQL Injection Kontrol"

    Soyle bisiler buldum, ancak fazla geldi sanirim..

    if(preg_match("/[^A-Za-z0-9_]/",$arrRet[$keys[$i]]))
    {
      die("<div style=\"background-color:red; color:white;
    font-weight:bold;\">\n SQL INJECTION DETECTED. SCRIPT EXECUTION
    STOP<br></div>\n");
    }

    $arrRet benim post veya get ettigim degerler. Bu sekilde yaptigimda
    mesela adam mesaj post ettiginde ! , . kullanmiyacak.

    Da dur aklima geldi, kontrolu parametrik yaptirsam sanirim isimi gorur.

    isler hale getireyim. gonderirim.


  • Next message: Sancar Saran: "[linux-programlama] Re: PHP SQL Injection Kontrol"

    ---------

    Bu arsiv hypermail 2.1.6 tarafindan uretilmistir.