<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Güvenli PHP Uygulamaları &#8211; Cross site scripting(XSS) yazısına yapılan yorumlar</title>
	<atom:link href="http://www.zihni.net/php/guvenli-php-uygulamalari-cross-site-scripting-xss/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.zihni.net/php/guvenli-php-uygulamalari-cross-site-scripting-xss/</link>
	<description></description>
	<lastBuildDate>Thu, 20 Oct 2011 01:38:00 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
	<item>
		<title>Erkan Aksu tarafından</title>
		<link>http://www.zihni.net/php/guvenli-php-uygulamalari-cross-site-scripting-xss/comment-page-1/#comment-141</link>
		<dc:creator>Erkan Aksu</dc:creator>
		<pubDate>Sun, 24 Apr 2011 14:56:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.zihni.net/?p=417#comment-141</guid>
		<description>htmlentities() fonksiyonu Türkçe karakter problemi çıkaracaktır bu sebeple fonksiyonda karakter kümesi parametresini belirtmemiz gerekiyor. Şu şekilde yazalım.
htmlentities($_POST[&#039;mesaj], ENT_QUOTES, &#039;UTF-8&#039;);
ENT_QUOTES sabiti çift tırnaklar ve tek tırnaklarıda dönüştürmek için kullanılır.
Veya ENT_COMPAT ile yanlızca çift tırnakları dönüştürebilirsiniz. Eğer hiçbiri dönüştürülmeyecekse ENT_NOQUOTES sabiti kullanılır. Ayrıca &#039;UTF-8&#039; karakter kümesi isteğe bağlı parametresini yazabilmemiz için diğer öncesindeki yine isteğe bağlı sabitlerden birini yazmamız mecburi olacak bu zaten tüm fonksiyonlar için geçerlidir. 
Eğer isteğe bağlı parametreleri belirtmezsek öntanımlı olarak ENT_COMPAT sabiti ve ISO-8859-1 karakter kümesi geçerli olacak.</description>
		<content:encoded><![CDATA[<p>htmlentities() fonksiyonu Türkçe karakter problemi çıkaracaktır bu sebeple fonksiyonda karakter kümesi parametresini belirtmemiz gerekiyor. Şu şekilde yazalım.<br />
htmlentities($_POST['mesaj], ENT_QUOTES, &#8216;UTF-8&#8242;);<br />
ENT_QUOTES sabiti çift tırnaklar ve tek tırnaklarıda dönüştürmek için kullanılır.<br />
Veya ENT_COMPAT ile yanlızca çift tırnakları dönüştürebilirsiniz. Eğer hiçbiri dönüştürülmeyecekse ENT_NOQUOTES sabiti kullanılır. Ayrıca &#8216;UTF-8&#8242; karakter kümesi isteğe bağlı parametresini yazabilmemiz için diğer öncesindeki yine isteğe bağlı sabitlerden birini yazmamız mecburi olacak bu zaten tüm fonksiyonlar için geçerlidir.<br />
Eğer isteğe bağlı parametreleri belirtmezsek öntanımlı olarak ENT_COMPAT sabiti ve ISO-8859-1 karakter kümesi geçerli olacak.</p>
]]></content:encoded>
	</item>
	<item>
		<title>enver tarafından</title>
		<link>http://www.zihni.net/php/guvenli-php-uygulamalari-cross-site-scripting-xss/comment-page-1/#comment-17</link>
		<dc:creator>enver</dc:creator>
		<pubDate>Sat, 14 Feb 2009 12:29:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.zihni.net/?p=417#comment-17</guid>
		<description>ben kullanıcıların giriş yaptıkları formlardan gelen verileri ekte verdiğim fonksiyon ile kontrol ettiriyorum, zararlı kodları temizlemek için birebir.
http://tinypaste.com/92023</description>
		<content:encoded><![CDATA[<p>ben kullanıcıların giriş yaptıkları formlardan gelen verileri ekte verdiğim fonksiyon ile kontrol ettiriyorum, zararlı kodları temizlemek için birebir.<br />
<a href="http://tinypaste.com/92023" rel="nofollow" onclick="javascript:pageTracker._trackPageview('/outbound/comment/tinypaste.com');">http://tinypaste.com/92023</a></p>
]]></content:encoded>
	</item>
</channel>
</rss>

