Arkadaşlar PDO ile bir çalışma yapıyorum. ama güvenlik konsunda nasıl bir eksikğim var yardımcı olabilirmsiniz.
Kodlarım genelde böyle özel sayfa yapıları oluşturdum. şimdilik .php?id=1 şeklinde kullanıyorum. ama tabi çalışmam bittiğinde bu işlemi kaldırıp htacces üzerinden yapacam işlemi.
güvenlik açığım nedir ?
<?php
ob_start(); session_start(); include 'include/baglan.php'; date_default_timezone_set('Europe/Istanbul');
$kullanicisor=$db->prepare("select * from ogrenci where ogrencimail=:ogrencimail"); $kullanicisor->execute(array( 'ogrencimail' => $_SESSION['ogrencimail'] ));
$id = $_GET["id"];; $sorgu=$db->prepare("SELECT * FROM forum WHERE id=:id"); $sorgu ->execute(array(":id" => $id)); $forum=$sorgu-> fetch(PDO::FETCH_ASSOC);
Kodlarım genelde böyle özel sayfa yapıları oluşturdum. şimdilik .php?id=1 şeklinde kullanıyorum. ama tabi çalışmam bittiğinde bu işlemi kaldırıp htacces üzerinden yapacam işlemi.
güvenlik açığım nedir ?
DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.
Üye Ol Şimdi DeğilÜye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.