Verilmiş cavablar və yazılan şərhlər (2 cavab var)

(11:35, 15/05/2014 ) #41137

Salam. Yaxşı olar ki github və digər açıq qaynaqlı mənbələrdən simple registration script filan yükləyib baxasınız daha əyani tanış olasınız ki nələr istifadə edilir.
Ümumi məlumat verim:
1. Qeydiyyat formasında javascript səviyyəsində validasiya olması yaxşıdır. Yəni boş olanda və ya nəyisə səhv dolduranda ekrana mesaj çıxsın submit getməsin. Amma əsla və əsla təkcə bu bəs etmir, çünki bu maneəni aşmaq çox asandır. Bu sadəcə rahatlıq üçün yararlıdır, təhlükəsizlik üçün deyil.
2. Bütün giriş parametrlərini filtrdən keçirmək vacibdir. Yəni $_POST ilə gələn dəyişənləri bazaya daxil etməzdən öncə yoxlamaq və email etmək lazımdır.
2.1. Yoxlamaq – email olmalı olan dəyişən emaildirmi, ədəd qiymətə malik olmalı dəyişən rəqəmlərdən ibarətdirmi, ad soyad və.s. bu kimi sadə sətir dəyişənləri həqiqənmi ancaq icazə verilən simvollardan ibarətdirmi, html data-ya malik dəyişən script kimi təhlükəli teqə malik deyilmi və.s.
2.2. Emal etmək: email,ad,soyad və.s. sətir dəyişənlərdən bütün html teqləri, dırnaq kimi simvolları və.s. filtrləmək, ədəd dəyişənləri üçün (int) tipli metodlarla dəyişənin yalnız ədədi hissəsini götürmək filtri tətbiq etmək və.s.
3. Dəyişənlər bazaya daxil olandan sonra saytın hansısa hissəsində görünəcək bəlli ki. Onların görünmə(display) yerində echo dərc edərkən orda da diqqətli olmaq html filtr tətbiq etmək lazımdır.
Bütün bunlar uzunçu mürəkkən görünə bilər, amma əslində elə də çox şey deyil, deyilənlərin hamsını 5-6 hazır funksiya icra edə bilir. (mysql_real_escape_string, strip_tags, (int), addslashes, htmlspecialchars tipli)
php form security, security in php, validate user data in php və.s. axtarın google-da, qəşəng qısa tutoriallar çıxacaq.

Cavablamaq üçün sağ sütundan hesaba daxil olmaq lazımdır

    (13:03, 15/05/2014 ) #41141

    Təşəkkür edirəm Elvin bəy.

    Cavablamaq üçün sağ sütundan hesaba daxil olmaq lazımdır

Bu suala aid öz sualım var:
Sual verin
Bu suala cavab vermək istəyirəm:
Cavab verin

Cavab verin


Cavab yazmaq üçün lütfən sağ sütundan və ya buradan hesaba daxil olun.

Üzvlər üçün giriş

Qeydiyyat

Elan qutusu

Son cavablar və şərhlər

Software Developer cavab verdi - Wise vasitəsilə bank kartına pul köçürmə (8 saat əvvəl)

Software Developer cavab verdi - Rus dilindən mətni tərcümə etmək (1 gün əvvəl)

Cənab cavab verdi - Almanca söz bazası yığmaq (3 gün əvvəl)

rdrobert cavab verdi - Mikrofon süngərinə yazı (4 gün əvvəl)

rdrobert cavab verdi - Yerli virtual olaraq dost tapmaq platforması (4 gün əvvəl)

rdrobert cavab verdi - Almanca söz bazası yığmaq (4 gün əvvəl)

rdrobert cavab verdi - Playstation 4 almaq, Playsation klub açmaq (4 gün əvvəl)

rdrobert cavab verdi - Proqramistin ixtsasi hansidir? (4 gün əvvəl)

Software Developer cavab verdi - Azercell Kabinetim aplikasiyasında İstəSən tarifi haqqında (6 gün əvvəl)

Software Developer cavab verdi - Proqramistin ixtsasi hansidir? (6 gün əvvəl)

byshako cavab verdi - Google Azərbaycan nömrələrini qəbul etmir (16 gün əvvəl)

rdrobert cavab verdi - Honeygain, passiv gelir (17 gün əvvəl)

rdrobert cavab verdi - Xaricdən telefon getirmek (17 gün əvvəl)

rdrobert cavab verdi - Google Azərbaycan nömrələrini qəbul etmir (17 gün əvvəl)

rdrobert cavab verdi - AliExpress, Telefon, Rüsum (17 gün əvvəl)

Software Developer - 615 xal

E. Hacı - 607 xal

Onar Alili - 526 xal

Dilsuz - 448 xal

Cabbarov Sübhan - 434 xal

Maqa - 346 xal

Ruslan Butdayev - 328 xal

Namiq Bəndəli - 297 xal

U.Tarlan - 244 xal

Meherremoff - 234 xal

Sistemə daxil olmuş 23234 sualdan 92%-dən çoxu cavablandırılmışdır.

Proyekt haqqında

E-Haci.net istehsalı. © 2010-2024