Cevaplar
-
$id = $_GET['id'];
şeklinde gerekli atamayı yaptınız değil mi?-
spywaredz
evet yapılı...11 yıl önce yazılmış
-
-
Dostum şu siteye bir bak istersen
Dostum şu siteye bir bak istersen
stackoverflow.com/questions/1381362/intval-or-is-numeric-php -
sadece is_numaric ve intval fonksiyonlarını kullanarak sql açığından arınamazsınız.
Bunların yanında belirli karakter dönüşümleri yaparsanız daha sağlıklı olacaktır.
Yani sql ve benzeri durumlarda kullanılan komutları escape etmek daha mantıklı diye düşünüyorum.. -
arkadaşlar zaten sitemde sql injection açığı yok kapatmayı biliyorum. ben sadece böyle birşey denendiğinde boş sayfa çıkması yerine anasayfaya yönlendirmesini istiyorum...
-
siyahbeyaz
sprintf yi arastiriniz bence.11 yıl önce yazılmış
-
-
Bunu veritabanında böyle bir id var mı diye sorgulatıp eğer yoksa anasayfaya dönmesi için bir komut ilede yapılabilir diye bir düşüncem var yanlışmıyım :)
-
spywaredz
onu nasıl yapabilirim?11 yıl önce yazılmış
-