Merhaba arkadaşlar,
Gelişmiş muhasebe & ödeme ve başka işlemler barındıran bir script yazıyorum. Sormak istediğim bir kaç sorum var.
Öncelikle belirtmek isterim kullanmış olduğumuz sunucu windows olmaklar beraber ISS kullanmaktayız. Sunucumuz genel güvenlik standartlarına uygun bir hale getirildi + SSL kullanmaktayız.
PHP Sürümü olarak en güncel 5.5.15 sürümünü kullanmaktayım. Mysql & Phpmyadmin aynı şekilde güncel son sürüm kullanılmaktadır.
Yazmış olduğum sistem herhangi bir framework değildir. Kendime ait olan bir kütüphane fakat çoğu framework yapısı ile hemen hemen aynı ki alıntılayarak oluşturdum zaten.
PDO Kullanmaktayım sorgularımı dışarıdan gelen paremetleri strip_tags(addslashes(deger)) şeklinde bindParam ile eklemelerimi ve düzenlemelerimi yapmaktayım. Bildiğim kadarıyla PDO'nun kendisi bu işlemleri gerçekleştiriyor.
Ekleme & Düzenleme & Silme işlemlerinde abartmayacak ve düzgün bir şekilde AJAX kullanmaktayım.
Özel verileri SESSION altında topluyorum.
Sunucumuz donanımsal olarak çok iyi özelliklere sahip.
- Şimdi benim merak ettiğim olay şu. Kodlamada ne şekilde güvenlik önlemleri alınmalı ?
- MYSQL sorgularımın aktif olarak devamlı çalışması yani sorgu gönderip alması nekadar etki eder ?
- AJAX ile 15 dakikada bir veritabanının yedeğini almam nekadar zararlı olacaktır ?
PHP ile kodlama yaparken atlamamam gereken ve kullanmam gereken güvenlik fonksiyonları nelerdir. Bknz; addslashes();
Bu konu hakkında detaylandırıp bildilendirirseniz çok minnettar kalırım.