<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>PHP ve MySQL Tabanlı Basit Bir Panel Uygulaması yazısına yapılan yorumlar</title>
	<atom:link href="http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/</link>
	<description>PHP, MySQL ve Açık Kaynak</description>
	<lastBuildDate>Wed, 08 Feb 2012 15:48:59 +0200</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Metin Saraç tarafından</title>
		<link>http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/comment-page-1/#comment-2515</link>
		<dc:creator>Metin Saraç</dc:creator>
		<pubDate>Thu, 14 Apr 2011 10:29:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/#comment-2515</guid>
		<description>merhaba ben phpde gerçekten çok yeniyim. ben bunu video sistemi için kullanacağım ama video olarak çekmeye çalıştığımda istediğim videoyu değilde tüm videoları birden çekiyor yani söyle diyim..atıyorum a videosu ekle diyince a videosunu eklesin msn adresimden ulaşır veya mail atarsanız çok sevinirim.</description>
		<content:encoded><![CDATA[<p><!-- google_ad_section_start -->merhaba ben phpde gerçekten çok yeniyim. ben bunu video sistemi için kullanacağım ama video olarak çekmeye çalıştığımda istediğim videoyu değilde tüm videoları birden çekiyor yani söyle diyim..atıyorum a videosu ekle diyince a videosunu eklesin msn adresimden ulaşır veya mail atarsanız çok sevinirim.<!-- google_ad_section_end --></p>
]]></content:encoded>
	</item>
	<item>
		<title>burhan tarafından</title>
		<link>http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/comment-page-1/#comment-1588</link>
		<dc:creator>burhan</dc:creator>
		<pubDate>Wed, 26 May 2010 11:38:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/#comment-1588</guid>
		<description>arkadaş veritabani Apache2TriadManager program var onu internet indir pc kurun... sayfanın içinde veritabanı bu dediğim programa kurun o zmn çalişir</description>
		<content:encoded><![CDATA[<p><!-- google_ad_section_start -->arkadaş veritabani Apache2TriadManager program var onu internet indir pc kurun&#8230; sayfanın içinde veritabanı bu dediğim programa kurun o zmn çalişir<!-- google_ad_section_end --></p>
]]></content:encoded>
	</item>
	<item>
		<title>Güray Süerdem tarafından</title>
		<link>http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/comment-page-1/#comment-1573</link>
		<dc:creator>Güray Süerdem</dc:creator>
		<pubDate>Sun, 16 May 2010 01:05:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/#comment-1573</guid>
		<description>Çok teşekkürler yorum için :)) Tabiki güvenliği atladım bunda acele birşey olduğu için. Senin yorumunlada tamamlandı sorun (:.</description>
		<content:encoded><![CDATA[<p><!-- google_ad_section_start -->Çok teşekkürler yorum için :)) Tabiki güvenliği atladım bunda acele birşey olduğu için. Senin yorumunlada tamamlandı sorun (:.<!-- google_ad_section_end --></p>
]]></content:encoded>
	</item>
	<item>
		<title>S.T. tarafından</title>
		<link>http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/comment-page-1/#comment-1444</link>
		<dc:creator>S.T.</dc:creator>
		<pubDate>Mon, 05 Apr 2010 23:26:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/#comment-1444</guid>
		<description>:D Yazarken böyle rahat rahat yazdım, ama aklıma gelmedi üstadın sitesi de bu kodları temizlemiş. :D Üstad sen gerekli incelemeyi yaptıktan sonra işlemleri yaparsın artık. :))</description>
		<content:encoded><![CDATA[<p><!-- google_ad_section_start -->:D Yazarken böyle rahat rahat yazdım, ama aklıma gelmedi üstadın sitesi de bu kodları temizlemiş. :D Üstad sen gerekli incelemeyi yaptıktan sonra işlemleri yaparsın artık. :))<!-- google_ad_section_end --></p>
]]></content:encoded>
	</item>
	<item>
		<title>S.T. tarafından</title>
		<link>http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/comment-page-1/#comment-1443</link>
		<dc:creator>S.T.</dc:creator>
		<pubDate>Mon, 05 Apr 2010 23:24:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/#comment-1443</guid>
		<description>Eğer bu paneli birilerinin hizmetine sunacaksanız SQL İnjection atakları ile rahatlıkla sitenizden olabilirsiniz...

Örn üye ekleme kısmında gördüğüm kadarı ile üstad bir önlem almamış. Yani eğitim olduğu aşikar fakat en azından olası açıkların bildirilmesi iyi olurdu. Bilinçsiz kullanıcılar için bu pek sağlıklı durum değil. :)

SQL İnjection:

$sql_degiskeni = &quot;INSERT INTO uyeler(id, isim, sifre, email) VALUES(1, $isim, $sifre, $email);&quot;;

Yukarıdaki $isim, $sifre, $email değişkenleri çift tırnak, tek tırnak, noktalı virgül v.s. karakterlerden arındırılmalı.

Nasıl yapılır:
&lt;?php

// 

Sanıyorum sadece htmlentitites() fonksiyonu yeterli değildi. Tam hatırlayamıyorum. SQL Injection konusunu bir araştırın.

Kolay gelsin...</description>
		<content:encoded><![CDATA[<p><!-- google_ad_section_start -->Eğer bu paneli birilerinin hizmetine sunacaksanız SQL İnjection atakları ile rahatlıkla sitenizden olabilirsiniz&#8230;</p>
<p>Örn üye ekleme kısmında gördüğüm kadarı ile üstad bir önlem almamış. Yani eğitim olduğu aşikar fakat en azından olası açıkların bildirilmesi iyi olurdu. Bilinçsiz kullanıcılar için bu pek sağlıklı durum değil. :)</p>
<p>SQL İnjection:</p>
<p>$sql_degiskeni = &#8220;INSERT INTO uyeler(id, isim, sifre, email) VALUES(1, $isim, $sifre, $email);&#8221;;</p>
<p>Yukarıdaki $isim, $sifre, $email değişkenleri çift tırnak, tek tırnak, noktalı virgül v.s. karakterlerden arındırılmalı.</p>
<p>Nasıl yapılır:<br />
&lt;?php</p>
<p>// </p>
<p>Sanıyorum sadece htmlentitites() fonksiyonu yeterli değildi. Tam hatırlayamıyorum. SQL Injection konusunu bir araştırın.</p>
<p>Kolay gelsin&#8230;<!-- google_ad_section_end --></p>
]]></content:encoded>
	</item>
	<item>
		<title>Semih tarafından</title>
		<link>http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/comment-page-1/#comment-1237</link>
		<dc:creator>Semih</dc:creator>
		<pubDate>Fri, 05 Feb 2010 19:18:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/#comment-1237</guid>
		<description>Hocam indirdim fakat bi türlü kuramadım tanıdıklarımda kuramadı 

resimli videolu veya geniş bir anlatım yapar mısınız lütfen

Şimdiden teşekkürler,,</description>
		<content:encoded><![CDATA[<p><!-- google_ad_section_start -->Hocam indirdim fakat bi türlü kuramadım tanıdıklarımda kuramadı </p>
<p>resimli videolu veya geniş bir anlatım yapar mısınız lütfen</p>
<p>Şimdiden teşekkürler,,<!-- google_ad_section_end --></p>
]]></content:encoded>
	</item>
	<item>
		<title>mario tarafından</title>
		<link>http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/comment-page-1/#comment-1112</link>
		<dc:creator>mario</dc:creator>
		<pubDate>Thu, 07 Jan 2010 01:59:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/#comment-1112</guid>
		<description>bence gayet iyi ve net anlatılmış teşekkürler.</description>
		<content:encoded><![CDATA[<p><!-- google_ad_section_start -->bence gayet iyi ve net anlatılmış teşekkürler.<!-- google_ad_section_end --></p>
]]></content:encoded>
	</item>
	<item>
		<title>oyun tarafından</title>
		<link>http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/comment-page-1/#comment-1096</link>
		<dc:creator>oyun</dc:creator>
		<pubDate>Thu, 24 Dec 2009 21:33:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/#comment-1096</guid>
		<description>çok yararlı oldu benim için teşekkür ederim.</description>
		<content:encoded><![CDATA[<p><!-- google_ad_section_start -->çok yararlı oldu benim için teşekkür ederim.<!-- google_ad_section_end --></p>
]]></content:encoded>
	</item>
	<item>
		<title>Semih @ kicker tarafından</title>
		<link>http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/comment-page-1/#comment-1082</link>
		<dc:creator>Semih @ kicker</dc:creator>
		<pubDate>Tue, 15 Dec 2009 10:49:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/#comment-1082</guid>
		<description>tamam hocam sağol sen böyle yazıları aksatma yeter :)..</description>
		<content:encoded><![CDATA[<p><!-- google_ad_section_start -->tamam hocam sağol sen böyle yazıları aksatma yeter :)..<!-- google_ad_section_end --></p>
]]></content:encoded>
	</item>
	<item>
		<title>Güray Süerdem tarafından</title>
		<link>http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/comment-page-1/#comment-1080</link>
		<dc:creator>Güray Süerdem</dc:creator>
		<pubDate>Mon, 14 Dec 2009 17:36:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/#comment-1080</guid>
		<description>MySQL bağlantısını doğru yaptığınıza eminmisiniz ? MySQL kullanıcı adını ve şifresini ayrıyetten yaratmış olduğunuz veritabanın isminide girerek deneyiniz.</description>
		<content:encoded><![CDATA[<p><!-- google_ad_section_start -->MySQL bağlantısını doğru yaptığınıza eminmisiniz ? MySQL kullanıcı adını ve şifresini ayrıyetten yaratmış olduğunuz veritabanın isminide girerek deneyiniz.<!-- google_ad_section_end --></p>
]]></content:encoded>
	</item>
</channel>
</rss>

