Çalıştığım firma için her yerden ulaşılabilecek online muhasebe sistemi istemişlerdi. Bende isteklerine istinaden bir site kodladım. Gayet hoş güzel bir site oldu. Bu sistemin içinde çok önemli şirket bilgileri yer alacağı için çok aşırı güvenli olması gerekiyordu. Bütün sql sorgularını gözden geçirdim. Giriş için iki adımlı doğrulama tarzında bir sistem yaptım ve recapha kodu ekledim. Sql açıklarına önlem almak için PDO yapısını kullandım. Muhasebe bilgim olmadığı için bir kaç farklı muhasebeci ile beraber çalıştım ve proje'nin demosunu patrona sundum. Adam ne dese beğenirsiniz. 5 ay üzerinde çalıştığım projenin daha giriş sayfasında şifreyi yazarken "Ohoo bu çok uğraştırıyor ben bu kadar uğraşamam girerken bu olmasın, iptal edelim bunu excelde çalışalım." demesin mi.. Kafamdan aşağı kaynar sular döküldü resmen

Projeye ek olarak 2 şekilde giriş yöntemi daha eklemeyi düşündüm nfc ve qr kod ile giriş. Fakat bunlar için hem vaktim yoktu hem de bunları nasıl yapacağımı bilmiyordum. Bende şifrenin get ile alındığı bir url hazırladım ve qr kodunu okutunca adrese gitmesi için bir qr kodu hazırladım

Aynı şekilde nfc tagını okutunca da url çalışıyor ve kullanıcı adı şifre get ile gittiği için sisteme giriş yapılıyordu

Bu sistemi çok beğendiler. Halbuki sen o kadar çalış çabala güvenliği üst düzey seviyelere çıkart get ile qr oluştur işe bak

Konuyu okuyunca direkt olarak o 5 ay gözümde canlandı hocam ....