Åžub 02
htmlentities() fonksiyonu bir değerde bulunan < ve > taglarını temizler.Örneğin bir ziyaretçi defterinizin olduğunu düşünün ve herkes özgürce ilgi ve görüşlerini yazabiliyor.
Eğer güvenlik önlemleri alınmamışsa ziyaretçi defteri sayfanız bu kod ile
-
Bu site ele geçirilmiştir! (:
-
-
<script type=’text/javascript’>
-
-
window.location = ‘http://www.deneme.com/’
-
-
</script>
başka bir siteye yönlendirilebilir.
Bunu önlemek için:
-
<?php
-
-
$mesaj = "Bu site ele geçirilmiştir! (:
-
-
<script type=’text/javascript’>
-
-
window.location = ‘http://www.deneme.com/’
-
-
</script>";
-
-
-
echo $temizle;
-
-
?>
Temizlendiğinde sadece mesaj olarak gözükecektir.Kodları test edip daha iyi anlayabilirsiniz.





Åžubat 11th, 2008 tarihinde ve saat 19:44 sularında
hehe lamerlerin ilk denediği açık.