form alanlarından gelen değerleri süzmek en önemli güvenlik adımıdır.
örnek filtreleme
<?php
function xss($veri)
{
$veri =str_replace("iframe","",$veri);
$veri =str_replace("refresh","",$veri);
$veri =str_replace("style","",$veri);
$veri =str_replace("script","",$veri);
$veri =str_replace("<script","",$veri);
$veri =str_replace("</script","",$veri);
$veri =str_replace("/script","",$veri);
$veri =str_replace("<?","",$veri);
$veri =str_replace("?>","",$veri);
$veri =str_replace("SELECT *","",$veri);
$veri =str_replace("DELETE FROM","",$veri);
}
echo xss($_POST['deger']);
?>
GÜNCELLEMEDE
in_array kullanacaksın
onuda sayfa duzenlemede once virgulle ayrılmıs kategorılerı
$kat=explode(',', $row_gunc['sayfa_kat']); ile parçalayacaksın
sonra checkbox lara bu kodu yazacaksın
<?php echo in_array($row_kat['kat_id'], $kat) ? 'checked' : '' ?>
YENİ KAYITTADA
$kat=implode(",",$_POST['kategori']);
birleştirip virgullu sekılde kayıt yapacaksın
yorgunum ancak bu kadar :) tayfunun vıdesu vardı sanırım bunla alakalı
mantık basit çıktıyı json olarak vereceksın
ama kılıt yer su belırlı kısıler buraya ulaşabılır olarak ayarlayacaksın
ıster bu ip den gırebılır dıyebılırsın
ıster belırlı bır key ıle gırebılır
site.com/uyeler.php?token=g6g6dge63g3626262g36363g3g36
bu degere sahıpse verılerı goster
aynı mantıkta kayıt ve guncelleme ıcın gecerlı ister post ıle ıster get ıle degerlerı alacaksın
ve yıne belırlı key veya ipden ıslem yaptırtacaksın
cronları ayarlamak lazım
güzel bir mail alt yapısı kullanmak lazım misal amazon
hostun veya gmail alt yapısı ile toplu maıl atarım dıye dusunuyorsan yanılıyorsun
ayrıca async mantıgınıda kavraman gereklı
ayrıca ınsanlar bır den cok lısteye eklenebılır oyuzden maıl adreslerı benzersız olamaz
yanı bu işe öyle basit gibi bakmayın zaten ilerledikçe göreceksin
Tayfun şuraya bir şeyler yapıver tek tıklama yaptım 3 post attı :)
küçümsenmeyecek kadar ileri yazılım bilgisi gerektirir.
mantığıda vardır ve sadece lınk vermeylede olmaz
küçümsenmeyecek kadar ileri yazılım bilgisi gerektirir.
mantığıda vardır ve sadece lınk vermeylede olmaz
küçümsenmeyecek kadar ileri yazılım bilgisi gerektirir.
mantığıda vardır ve sadece lınk vermeylede olmaz
sipariş durumu diye alan aç havale kredi kartı vs yaz bir alan daha aç ödeme durumu yap orayada 1 se ödendi 0 sa ödenmedi yap