<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
  <title>Application Security and Redefining User Input - Yorumlar</title>
  <description>Ferruh Mavituna - Me, Myself and My Alter Ego...</description>
  <copyright>Ferruh Mavituna</copyright>
  <link>http://ferruh.mavituna.com</link>
  <lastBuildDate>Paz, 12 Şub 2012 20:04:56 +0200</lastBuildDate>
  <image>
    <title>Ferruh Mavituna</title>
    <link>http://ferruh.mavituna.com</link>
    <url>http://ferruh.mavituna.com/rss/rss.gif</url>
  </image>
  <item>
  <title>Ozkan OZTURK</title>
  <link>http://ferruh.mavituna.com/application-security-and-redefining-user-input-oku/</link>
  <author>Ozkan OZTURK</author>
  <pubDate>Cum, 30 Oca 2009 11:05:11 +0200</pubDate>
  <description>           Selamlar,

Esasen bu saydiklariniz i&amp;#231;in sanirim hem php de hem de asp.net de engellemek i&amp;#231;in bazi kolayliklar var. Bunlar hakkinda bir sorum var size.

Misal vermek gerekirse asp.net'de eger &amp;#246;zellikle aksini belirtmezseniz kesinlikle server tarafinda hazirlanan sayfaya komut benzeri input yollanamaz (&amp;#214;rn. &amp;quot;&amp;lt;&amp;quot; ya da &amp;quot; ya da &amp;quot;tr&amp;gt;&amp;lt;input id=&amp;quot;btn&amp;quot;&amp;gt;asdasd&amp;lt;/input&amp;gt;&amp;quot; gibi.. Php'de de bunlar i&amp;#231;in kullanilabilecek komutlar da var sanirim. Bunlar sizce ne derece engel teskil eder bu tip istenmeyen durumlara karsi?

Tabi ben yazinin &amp;#246;z&amp;#252;n&amp;#252; unutmus ya da ka&amp;#231;irmis da olabilirim. :-)

Bu arada ben bir Bah&amp;#231;esehir &amp;#220;niversitesi mezunuyum ve konusma yapmak i&amp;#231;in okulumuza gelmissiniz sanirim, hos geldiniz. :-)</description>
</item>

</channel>
</rss>
