htmlentities() Fonksiyonu
PHP Tutorials March 11th, 2008->
htmlentities() fonksiyonu bir değerde bulunan < ------ > taglarını temizler.Örneğin bir ziyaretçi defterinizin olduğunu düşünün ve herkes özgürce ilgi ve görüşlerini yazabiliyor.
Eğer güvenlik önlemleri alınmamışsa ziyaretçi defteri sayfanız bu kod ile
CODE:
-
Bu Sayfa Yonlendirme Yer! (:
-
<script type=’text/javascript’>
-
window.location = ‘http://www.deneme.com/’
-
</script>
başka bir siteye yönlendirilebilir.
Bunu önlemek için:
PHP:
-
<?php
-
$kod = "Bu site ele hacklenmistir! (:
-
<script type=’text/javascript’>
-
window.location = ‘http://www.deneme.com/’
-
";
-
echo $kodtemizle;
-
?>
Temizlendiğinde sadece mesaj olarak gözükecektir.Kodları test edip daha iyi anlayabilirsiniz.



























Son Yorumlamalar