Verilmiş cavablar və yazılan şərhlər (2 cavab var)

(11:35, 15/05/2014 ) #41137

Salam. Yaxşı olar ki github və digər açıq qaynaqlı mənbələrdən simple registration script filan yükləyib baxasınız daha əyani tanış olasınız ki nələr istifadə edilir.
Ümumi məlumat verim:
1. Qeydiyyat formasında javascript səviyyəsində validasiya olması yaxşıdır. Yəni boş olanda və ya nəyisə səhv dolduranda ekrana mesaj çıxsın submit getməsin. Amma əsla və əsla təkcə bu bəs etmir, çünki bu maneəni aşmaq çox asandır. Bu sadəcə rahatlıq üçün yararlıdır, təhlükəsizlik üçün deyil.
2. Bütün giriş parametrlərini filtrdən keçirmək vacibdir. Yəni $_POST ilə gələn dəyişənləri bazaya daxil etməzdən öncə yoxlamaq və email etmək lazımdır.
2.1. Yoxlamaq – email olmalı olan dəyişən emaildirmi, ədəd qiymətə malik olmalı dəyişən rəqəmlərdən ibarətdirmi, ad soyad və.s. bu kimi sadə sətir dəyişənləri həqiqənmi ancaq icazə verilən simvollardan ibarətdirmi, html data-ya malik dəyişən script kimi təhlükəli teqə malik deyilmi və.s.
2.2. Emal etmək: email,ad,soyad və.s. sətir dəyişənlərdən bütün html teqləri, dırnaq kimi simvolları və.s. filtrləmək, ədəd dəyişənləri üçün (int) tipli metodlarla dəyişənin yalnız ədədi hissəsini götürmək filtri tətbiq etmək və.s.
3. Dəyişənlər bazaya daxil olandan sonra saytın hansısa hissəsində görünəcək bəlli ki. Onların görünmə(display) yerində echo dərc edərkən orda da diqqətli olmaq html filtr tətbiq etmək lazımdır.
Bütün bunlar uzunçu mürəkkən görünə bilər, amma əslində elə də çox şey deyil, deyilənlərin hamsını 5-6 hazır funksiya icra edə bilir. (mysql_real_escape_string, strip_tags, (int), addslashes, htmlspecialchars tipli)
php form security, security in php, validate user data in php və.s. axtarın google-da, qəşəng qısa tutoriallar çıxacaq.

Cavablamaq üçün sağ sütundan hesaba daxil olmaq lazımdır

    (13:03, 15/05/2014 ) #41141

    Təşəkkür edirəm Elvin bəy.

    Cavablamaq üçün sağ sütundan hesaba daxil olmaq lazımdır

Bu suala aid öz sualım var:
Sual verin
Bu suala cavab vermək istəyirəm:
Cavab verin

Cavab verin


Cavab yazmaq üçün lütfən sağ sütundan və ya buradan hesaba daxil olun.

Üzvlər üçün giriş

Qeydiyyat

Elan qutusu

Son cavablar və şərhlər

Cavablar AI cavab verdi - səsli kitab saytında müəllif hüquqları (35 gün əvvəl)

E. Hacı cavab verdi - səsli kitab saytında müəllif hüquqları (35 gün əvvəl)

evonline.az cavab verdi - Mahni axtariram, azerbaycanin klipi idi. (39 gün əvvəl)

Cənab cavab verdi - Abune kodu - qaz (53 gün əvvəl)

nihatt cavab verdi - Aztelekomun Huawei GPON modeminin login və şifrəsi (69 gün əvvəl)

Mesud cavab verdi - C++ aid məsələ (85 gün əvvəl)

Toofiq cavab verdi - Abune kodu - qaz (86 gün əvvəl)

Toofiq cavab verdi - Mahni axtariram, azerbaycanin klipi idi. (86 gün əvvəl)

selef cavab verdi - gömrük bağlamanı saxladı (105 gün əvvəl)

walkingdead4 cavab verdi - Niqodnilik haqqında yardım ederdiz (120 gün əvvəl)

Devequsu cavab verdi - Niqodnilik haqqında yardım ederdiz (122 gün əvvəl)

E. Hacı cavab verdi - Manual QA vs Wordpress (137 gün əvvəl)

SN cavab verdi - .az domaini whois serveri niyə işləmir? (181 gün əvvəl)

byshako cavab verdi - .az domaini whois serveri niyə işləmir? (182 gün əvvəl)

byshako cavab verdi - .az domaini whois serveri niyə işləmir? (182 gün əvvəl)

Software Developer - 616 xal

E. Hacı - 610 xal

Onar Alili - 526 xal

Dilsuz - 448 xal

Cabbarov Sübhan - 434 xal

Maqa - 346 xal

Ruslan Butdayev - 328 xal

Namiq Bəndəli - 297 xal

U.Tarlan - 244 xal

Meherremoff - 234 xal

Sistemə daxil olmuş 23348 sualdan 92%-dən çoxu cavablandırılmışdır.

Proyekt haqqında

E-Haci.net istehsalı. © 2010-2026