İnternet Ve Web Programlama Deneme Sınavı Sorusu #1288207

Aşağıdakilerden hangi fonksiyon formlardan gelen verilerdeki özel karakterleri kaldırarak bir güvenlik kontrolü sağlar?


mysqli_connect()

mysqli_real_escape_string()

mysqli_query()

fetch_assoc()

strip_tags()


Yanıt Açıklaması:

Kullanıcılardan gelen verilerin veritabanına yazıldığı nokta, sistem güvenliği açısından oldukça önemlidir. Veritabanına yönelik saldırılar genellikle bu noktalardaki zayıflıkların suistimal edilmesi şeklinde olmaktadır. Bu nedenle, web formlarından gelen verilerin veritabanına dokunmasından önce bu veri içeriklerinin kontrol edilmesi gerekir. “mysqli_real_escape_string()” adlı fonksiyon, kendisine verilen içerikteki özel karakterleri temizleyerek bu tehdidi ortadan kaldırır.

Yorumlar
  • 0 Yorum