PHP bölümüne konu açmayalı hayli vakit oldu,
PHP güvenlik konusunu açmamın sebebi artık çok fazla online olduğu için insanlar internet sektörünün ve yazılım dünyasınında hızla ilerlemesine sebep oluyor,
yalnız dikkat ilerlemesi , gelişmesi değil
Öncelikle boş vaktimde hayli yazılım inceledim , güzel bazı örnekler olmasına rağmen kötü ve açıklarla dolu mantık hataları kümesi oluşturmuş yazılımlar mevcut ve bunların çoğu
E-TİCARET.
Script yapan satan çoğu kişi PHP bölümünü en az bir kere ziyaret eder o sebeple site adı vermeden kimseyi rencide etmeden güvenlik alanında neler yapıyoruz paylaşalım.
Eticaret sitelerinin çoğunda ödeme sistemlerinin geri dönüş-RETURN mantık hataları var be kolay şekilde bypass(geçiş yolu - müdahale) yapılabilmekte.
öncelikle bu mantıksal hataların çoğunun kullanın
yazılımın çoğunun teknolojik olmayışı. - Düz PHP ile Kodlama
- Framework Kullanmama
- Veritabanı Sınıfları Kullanmama
- Veri Girişlerinde Kontrol Etmeme
- include değerlerinini ayarlamama
- GET metodlarını düzensiz yapma
- Kolay Olsun Diye Test Edilmemiş Mantık Kullanma
Başlayalım örnekleri verelim, Senin Yaptığın Yazılım Güvenli mi Konu kod örnekleri yerine Mantık örnekleri için açılmıştır.