<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>PHP ve MySQL Tabanlı Basit Bir Panel Uygulaması yazısına yapılan yorumlar</title>
	<atom:link href="http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/</link>
	<description>PHP, MySQL ve Açık Kaynak</description>
	<lastBuildDate>Fri, 30 Jul 2010 12:03:01 +0300</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>burhan tarafından</title>
		<link>http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/comment-page-1/#comment-1588</link>
		<dc:creator>burhan</dc:creator>
		<pubDate>Wed, 26 May 2010 11:38:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/#comment-1588</guid>
		<description>arkadaş veritabani Apache2TriadManager program var onu internet indir pc kurun... sayfanın içinde veritabanı bu dediğim programa kurun o zmn çalişir</description>
		<content:encoded><![CDATA[<p><!-- google_ad_section_start -->arkadaş veritabani Apache2TriadManager program var onu internet indir pc kurun&#8230; sayfanın içinde veritabanı bu dediğim programa kurun o zmn çalişir<!-- google_ad_section_end --></p>
]]></content:encoded>
	</item>
	<item>
		<title>Güray Süerdem tarafından</title>
		<link>http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/comment-page-1/#comment-1573</link>
		<dc:creator>Güray Süerdem</dc:creator>
		<pubDate>Sun, 16 May 2010 01:05:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/#comment-1573</guid>
		<description>Çok teşekkürler yorum için :)) Tabiki güvenliği atladım bunda acele birşey olduğu için. Senin yorumunlada tamamlandı sorun (:.</description>
		<content:encoded><![CDATA[<p><!-- google_ad_section_start -->Çok teşekkürler yorum için <img src='http://www.guraysuerdem.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> ) Tabiki güvenliği atladım bunda acele birşey olduğu için. Senin yorumunlada tamamlandı sorun (:.<!-- google_ad_section_end --></p>
]]></content:encoded>
	</item>
	<item>
		<title>S.T. tarafından</title>
		<link>http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/comment-page-1/#comment-1444</link>
		<dc:creator>S.T.</dc:creator>
		<pubDate>Mon, 05 Apr 2010 23:26:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/#comment-1444</guid>
		<description>:D Yazarken böyle rahat rahat yazdım, ama aklıma gelmedi üstadın sitesi de bu kodları temizlemiş. :D Üstad sen gerekli incelemeyi yaptıktan sonra işlemleri yaparsın artık. :))</description>
		<content:encoded><![CDATA[<p><!-- google_ad_section_start --> <img src='http://www.guraysuerdem.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  Yazarken böyle rahat rahat yazdım, ama aklıma gelmedi üstadın sitesi de bu kodları temizlemiş. <img src='http://www.guraysuerdem.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  Üstad sen gerekli incelemeyi yaptıktan sonra işlemleri yaparsın artık. <img src='http://www.guraysuerdem.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> )<!-- google_ad_section_end --></p>
]]></content:encoded>
	</item>
	<item>
		<title>S.T. tarafından</title>
		<link>http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/comment-page-1/#comment-1443</link>
		<dc:creator>S.T.</dc:creator>
		<pubDate>Mon, 05 Apr 2010 23:24:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/#comment-1443</guid>
		<description>Eğer bu paneli birilerinin hizmetine sunacaksanız SQL İnjection atakları ile rahatlıkla sitenizden olabilirsiniz...

Örn üye ekleme kısmında gördüğüm kadarı ile üstad bir önlem almamış. Yani eğitim olduğu aşikar fakat en azından olası açıkların bildirilmesi iyi olurdu. Bilinçsiz kullanıcılar için bu pek sağlıklı durum değil. :)

SQL İnjection:

$sql_degiskeni = &quot;INSERT INTO uyeler(id, isim, sifre, email) VALUES(1, $isim, $sifre, $email);&quot;;

Yukarıdaki $isim, $sifre, $email değişkenleri çift tırnak, tek tırnak, noktalı virgül v.s. karakterlerden arındırılmalı.

Nasıl yapılır:
&lt;?php

// 

Sanıyorum sadece htmlentitites() fonksiyonu yeterli değildi. Tam hatırlayamıyorum. SQL Injection konusunu bir araştırın.

Kolay gelsin...</description>
		<content:encoded><![CDATA[<p><!-- google_ad_section_start -->Eğer bu paneli birilerinin hizmetine sunacaksanız SQL İnjection atakları ile rahatlıkla sitenizden olabilirsiniz&#8230;</p>
<p>Örn üye ekleme kısmında gördüğüm kadarı ile üstad bir önlem almamış. Yani eğitim olduğu aşikar fakat en azından olası açıkların bildirilmesi iyi olurdu. Bilinçsiz kullanıcılar için bu pek sağlıklı durum değil. <img src='http://www.guraysuerdem.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>SQL İnjection:</p>
<p>$sql_degiskeni = &#8220;INSERT INTO uyeler(id, isim, sifre, email) VALUES(1, $isim, $sifre, $email);&#8221;;</p>
<p>Yukarıdaki $isim, $sifre, $email değişkenleri çift tırnak, tek tırnak, noktalı virgül v.s. karakterlerden arındırılmalı.</p>
<p>Nasıl yapılır:<br />
&lt;?php</p>
<p>// </p>
<p>Sanıyorum sadece htmlentitites() fonksiyonu yeterli değildi. Tam hatırlayamıyorum. SQL Injection konusunu bir araştırın.</p>
<p>Kolay gelsin&#8230;<!-- google_ad_section_end --></p>
]]></content:encoded>
	</item>
	<item>
		<title>Semih tarafından</title>
		<link>http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/comment-page-1/#comment-1237</link>
		<dc:creator>Semih</dc:creator>
		<pubDate>Fri, 05 Feb 2010 19:18:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/#comment-1237</guid>
		<description>Hocam indirdim fakat bi türlü kuramadım tanıdıklarımda kuramadı 

resimli videolu veya geniş bir anlatım yapar mısınız lütfen

Şimdiden teşekkürler,,</description>
		<content:encoded><![CDATA[<p><!-- google_ad_section_start -->Hocam indirdim fakat bi türlü kuramadım tanıdıklarımda kuramadı </p>
<p>resimli videolu veya geniş bir anlatım yapar mısınız lütfen</p>
<p>Şimdiden teşekkürler,,<!-- google_ad_section_end --></p>
]]></content:encoded>
	</item>
	<item>
		<title>mario tarafından</title>
		<link>http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/comment-page-1/#comment-1112</link>
		<dc:creator>mario</dc:creator>
		<pubDate>Thu, 07 Jan 2010 01:59:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/#comment-1112</guid>
		<description>bence gayet iyi ve net anlatılmış teşekkürler.</description>
		<content:encoded><![CDATA[<p><!-- google_ad_section_start -->bence gayet iyi ve net anlatılmış teşekkürler.<!-- google_ad_section_end --></p>
]]></content:encoded>
	</item>
	<item>
		<title>oyun tarafından</title>
		<link>http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/comment-page-1/#comment-1096</link>
		<dc:creator>oyun</dc:creator>
		<pubDate>Thu, 24 Dec 2009 21:33:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/#comment-1096</guid>
		<description>çok yararlı oldu benim için teşekkür ederim.</description>
		<content:encoded><![CDATA[<p><!-- google_ad_section_start -->çok yararlı oldu benim için teşekkür ederim.<!-- google_ad_section_end --></p>
]]></content:encoded>
	</item>
	<item>
		<title>Semih @ kicker tarafından</title>
		<link>http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/comment-page-1/#comment-1082</link>
		<dc:creator>Semih @ kicker</dc:creator>
		<pubDate>Tue, 15 Dec 2009 10:49:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/#comment-1082</guid>
		<description>tamam hocam sağol sen böyle yazıları aksatma yeter :)..</description>
		<content:encoded><![CDATA[<p><!-- google_ad_section_start -->tamam hocam sağol sen böyle yazıları aksatma yeter <img src='http://www.guraysuerdem.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> ..<!-- google_ad_section_end --></p>
]]></content:encoded>
	</item>
	<item>
		<title>Güray Süerdem tarafından</title>
		<link>http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/comment-page-1/#comment-1080</link>
		<dc:creator>Güray Süerdem</dc:creator>
		<pubDate>Mon, 14 Dec 2009 17:36:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/#comment-1080</guid>
		<description>MySQL bağlantısını doğru yaptığınıza eminmisiniz ? MySQL kullanıcı adını ve şifresini ayrıyetten yaratmış olduğunuz veritabanın isminide girerek deneyiniz.</description>
		<content:encoded><![CDATA[<p><!-- google_ad_section_start -->MySQL bağlantısını doğru yaptığınıza eminmisiniz ? MySQL kullanıcı adını ve şifresini ayrıyetten yaratmış olduğunuz veritabanın isminide girerek deneyiniz.<!-- google_ad_section_end --></p>
]]></content:encoded>
	</item>
	<item>
		<title>Semih @ kicker tarafından</title>
		<link>http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/comment-page-1/#comment-1079</link>
		<dc:creator>Semih @ kicker</dc:creator>
		<pubDate>Sun, 13 Dec 2009 12:31:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.guraysuerdem.com/php-ve-mysql-tabanli-basit-bir-panel-uygulamasi/#comment-1079</guid>
		<description>hocam bendede Veritabanına bağlanılamıyor diyor bunu anlatır mısın?

diğer çalışmalarda da denedim olmadı bi açıklasanız?</description>
		<content:encoded><![CDATA[<p><!-- google_ad_section_start -->hocam bendede Veritabanına bağlanılamıyor diyor bunu anlatır mısın?</p>
<p>diğer çalışmalarda da denedim olmadı bi açıklasanız?<!-- google_ad_section_end --></p>
]]></content:encoded>
	</item>
</channel>
</rss>
