SQL Injection'dan Korunma
 
Genelde veri ayrıntılarını gösterirken ID değerine göre çekeriz. Ama bazı kişiler ID değeri yerine harf yazarlar.

Mesela bir haber sayfamız olduğunu düşünelim. Haberi haber_ayrinti.asp?id=421 diye çağırdık. ID kısmının sayı olup olmadığını kontrol ettirmeliyiz. Yapmanız geren şey haberi çağırdığımız sayfaya kodları eklemek yada sizin REQUEST.QUERYSTRING kodunuzla yer değiştirmeniz gerekmektedir.

Kod Alanı:


<%
ID = REQUEST.QUERYSTRING("ID" )
IF Not IsNumeric(REQUEST.QUERYSTRING("ID" ) ) THEN
response.write "<center>Girdiğiniz ID geçersizdir<br>Geçerli bir ID numarası girin</center>"
response.end
END IF
%>


 

Okunma : 3512 Eklenme : 8/14/2009 10:52:22 AM

Bu dersi Yazdır       Arkadaşına Gönder   

    

  

 

 

 

 

|    Reklam    |   Noktahost-Sponsor    |    Misyonumuz    |    Bizimle Çalışın    |    Ekibimiz   |       Basında Biz    |    Bize Ulaşın   |

© 2004 - 2009 Tüm hakları saklıdır.       |       Project by Mehmet Ayhan TAÇYILDIZ ( Ataberk )  

arsiv kaynak