From: Baris Ozyurt (baris@tuxworkshop.com)
Date: Thu 18 Sep 2003 - 03:49:22 EDT
Merhaba,
Doruk ve Enver' in yonlendirmelerine tamamen katiliyorum. Ama bir veriyi
mutlaka bu sekilde aktarmaniz gerekiyorsa, aktarilan veriyi kendinize
ozel bir algoritma ile encrypt ederek anlamsiz hale getirebilir,
aktarilan verinin kullanilacagi yerde ayni algoritma ile anlamli hale
getirerek (decrypt) isleyebilirsiniz.
Bu sayede bir niktar daha veri guvenliginden bahsedebiliriz sanirim.
Sevgiler,
Baris Ozyurt
-----Original Message-----
From: linux-programlama-bounce@liste.linux.org.tr
[mailto:linux-programlama-bounce@liste.linux.org.tr] On Behalf Of Doruk
Fisek
Sent: Thursday, September 18, 2003 10:19 AM
To: linux-programlama@liste.linux.org.tr
Subject: [linux-programlama] Re: PHP _le diziyi post etmek
TB> form elemanlar=FDndan hidden olarak tan=FDmlayabilirsin.
...
iyi de bu durumda veritabanindan aldiginiz verinin bir sonraki sayfaya
'guvenli' bicimde tasindigina nasil emin olacaksiniz?
html kodunun icinde zaten gomdugunuz veriler acik ve de secik bicimde
goruluyor. kullanici ayni html kodunu baz alarak, kendisi post ile
degistirdigi verileri post edebilir sayfaniza.
istemciden gelen her turlu veri, kullanicinin kendi keyfine kalmis
durumda. kullanici onu degistirebilir, silebilir, bozabilir, kisaca
istedigini yapabilir.
Doruk