1. 26.
    0
    panpa şimdi gibcem seni kusura bakma

    <yeninick="apply", settings="default" account%default="1">

    demişsin.

    yeninick yaziyor. bu kisim bir kanca, sonradan tanıtılmış parametre. ancak apply genel olarak sitenin tamaminda var olan parametre. yani apply="yeninick" yapsaydin olurdu.

    gelelim settings'e. boyle bir ayar yapabilmen icin oncelikle switch ve case ile olusturulan blogu bilmen gerekiyor. o blok ise sa ve ayar ile olusturulmus.

    default tanimlamalari true false ya da 0 - 1 ile yaparsin

    settings'e farkli bir string tanimlayamazsin.

    account%default demissin ancak bir % dönüşüm belirteci değildir default.

    öyle olsaydı settings'de yer almalıydı. account'u % dönüşüm belirteci ile ayni yerde kullanip değer döndüremezsin.

    son olarak bu belirttiklerin bir html special characters kategorisine giriyor. yani böyle bir filtreleme söz konusu. isteyen

    <script>alert(123)</script>

    yazar ya da farkli bir html kodu...

    sen bunlara html kodu degil dersen tpl nerde derim? tpl'yi okuyorsan sozlugu mu hackledin derim.
    ···
   tümünü göster