Hazırlanmış İfadeler
Hazırlanmış ifadelerle veritabanı sorgularınızı güvenli hâle getirin
Hazırlanmış İfadeler, CoddyKit'te ücretsiz bir PHP Academy dersidir. Bu, 6 dersinin 5. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, PHP Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. PHP Academy kursu toplamda 6 dersten oluşur.
Hazırlanmış İfadelere Genel Bakış
Hazırlanmış İfadeler
Sonraki derse hoş geldiniz! Bu derste hazırlanmış ifadeleri ve bunların veritabanı etkileşimlerinizi nasıl güvenli ve verimli hâle getirdiğini öğreneceksiniz. Başlayalım!

Hazırlanmış İfadeler Nelerdir?
Hazırlanmış İfadeler Nelerdir?
Hazırlanmış ifadeler, SQL sorgularını güvenli ve verimli bir şekilde yürütmenizi sağlayan veritabanı yönetim sistemleri özelliğidir. SQL kodunu verilerden ayırarak SQL enjeksiyonu saldırılarını önler.
Örnek: Kullanıcı girdisini sorguya doğrudan yerleştirmek yerine yer tutucular (:name, :email) kullanmak.
Hazırlanmış İfadeler Neden Kullanılır?
Hazırlanmış İfadeler Neden Kullanılır?
Hazırlanmış ifadeler çeşitli avantajlar sunar:
- Güvenlik: Kullanıcı girdilerini güvenli biçimde işleyerek SQL enjeksiyonunu önler.
- Verimlilik: Aynı ifadeyi farklı verilerle yeniden kullanarak sorgu ayrıştırma süresini azaltır.
- Bakım Kolaylığı: Kodunuzu okumayı ve hata ayıklamayı kolaylaştırır.
Önemli Nokta: Kullanıcılar tarafından sağlanan verilerle etkileşim kurarken her zaman hazırlanmış ifadeler kullanın.
Hazırlanmış İfade Oluşturma
Hazırlanmış İfade Oluşturma
Hazırlanmış bir ifade oluşturmak için şu adımları izleyin:
- Yer tutucular içeren SQL sorgusunu yazın.
- Veritabanı bağlantısını kullanarak sorguyu hazırlayın.
- Değerleri yer tutuculara bağlayın.
- İfadeyi yürütün.
Örnek:
İpucu: Değerleri kolayca bağlamak için ilişkisel diziler kullanın.
<?php
$sql = "INSERT INTO users (name, email) VALUES (:name, :email)";
$stmt = $pdo->prepare($sql);
$stmt->execute(["name" => "Alice", "email" => "alice@mail.com"]);
?>Değerleri Bağlama
Değerleri Bağlama
Değerleri yer tutuculara bağlamak için bindParam() veya bindValue() yöntemlerini kullanın. Örnek:
<?php
$stmt = $pdo->prepare("INSERT INTO users (name, email) VALUES (:name, :email)");
$stmt->bindParam(":name", $name);
$stmt->bindParam(":email", $email);
$name = "Bob";
$email = "bob@mail.com";
$stmt->execute();
?>
SELECT Sorguları için Hazırlanmış İfadeleri Kullanma
SELECT Sorguları için Hazırlanmış İfadeleri Kullanma
Hazırlanmış ifadeler, SELECT dâhil olmak üzere tüm SQL sorgusu türleriyle çalışır. Örnek:
İpucu: Birden fazla satır almak için fetchAll() kullanın.
<?php
$sql = "SELECT * FROM users WHERE name = :name";
$stmt = $pdo->prepare($sql);
$stmt->execute(["name" => "Alice"]);
$result = $stmt->fetch(PDO::FETCH_ASSOC);
echo "Name: " . $result["name"] . ", Email: " . $result["email"];
?>
Hazırlanmış İfadeleri Yeniden Kullanma
Hazırlanmış İfadeleri Yeniden Kullanma
Hazırlanmış ifadeler farklı değerlerle yeniden kullanılabilir ve bu da verimliliği artırır. Örnek:
<?php
$stmt = $pdo->prepare("INSERT INTO users (name, email) VALUES (:name, :email)");
$users = [
["name" => "Charlie", "email" => "charlie@mail.com"],
["name" => "Dave", "email" => "dave@mail.com"]
];
foreach ($users as $user) {
$stmt->execute($user);
}
echo "Multiple records inserted successfully!";
?>
SQL Enjeksiyonunu Önleme
SQL Enjeksiyonunu Önleme
Hazırlanmış ifadeler, kullanıcı girdilerindeki özel karakterleri güvenli biçimde işleyerek SQL enjeksiyonu saldırılarını önler. Örnek:
<?php
$sql = "SELECT * FROM users WHERE email = :email";
$stmt = $pdo->prepare($sql);
$stmt->execute(["email" => "' OR 1=1; --"]);
$result = $stmt->fetch();
if ($result) {
echo "User found.";
} else {
echo "No user found.";
}
?>
Harika İş Çıkardınız!
Harika İş Çıkardınız!
Tebrikler! Veritabanı etkileşimlerinizi güvenli hâle getirmek için PHP'de hazırlanmış ifadeleri nasıl kullanacağınızı öğrendiniz. Sonraki derste JOIN işlemleri ve toplulaştırmalarla gelişmiş sorgulama tekniklerini inceleyeceğiz. Kod yazmaya devam edelim!

Sıkça Sorulan Sorular
“Hazırlanmış İfadeler” dersi ücretsiz mi?
Evet — “Hazırlanmış İfadeler” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve PHP Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. PHP Academy kursu toplamda 6 dersten oluşur.
“Hazırlanmış İfadeler” dersinde ne öğreneceğim?
Hazırlanmış ifadelerle veritabanı sorgularınızı güvenli hâle getirin PHP Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
PHP Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te PHP Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 6 dersinin 5. dersidir.
“Hazırlanmış İfadeler” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu PHP Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her PHP Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Veritabanlarına Giriş
- MySQL Veritabanına Bağlanma
- Tabloları Yönetme
- CRUD İşlemlerini Gerçekleştirme
- Hazırlanmış İfadeler
- PDO ile Çalışma