Arkadaşlar merhabalar. Yii’de ilk uygulamamı geliştirmeye başladım. Takıldığım yerleri de sizlerin desteğiyle aşıyorum. Bildiklerimin üstüne sürekli birşeyler katmaya başladım sayenizde. Emeği geçen herkese teşekkür ediyorum.
Başlıkta da belirttiğim gibi yii ile formlar oluşturup post ediyorum ancak merak ettiğim bir nokta var XSS, Sql injection vb. saldırılardan korunmak için form elementlerine uygulamamız gereken herhangi bir ek parametre var mı yoksa yii bizim yerimize kendisi yapıyor mu?
Arkadaşlar en son anlaşılır bir kaynaktan buldum xss’den korunmak için aşağıdaki ifadeyi kullanmak gerekiyormuş anladığım kadarıyla. Bilgi yanlışsada lütfen uyarın doğrusuyla düzeltelim.
CHtml::encode()
Bu kullanımı örneklendirecek olursak aşağıdaki yapıyı bakabiliriz. Birinci sonuçta ( encode’a tabi tutulmadan) html tagı işlerinirken, ikinci sonuçta ( encode kullanılan) html tagı işleme konulmadan htmlden arındırılmış bir yapı ortaya çıkıyor.