PHP script kullanmanın elbette avantajları olabilir. Özellikle ihtiyaca yönelik, sade ve fazla büyümemiş bir sistem bazı kişiler için gerçekten daha rahat olabilir.
Bahsettiğiniz scripti ayrıca inceleyeceğim. Ancak burada bence dikkat edilmesi gereken farklı bir nokta var.
Bir scriptin az kullanılıyor olması, özel olarak yazılmış olması onu otomatik olarak daha güvenli yapmıyor. Hatta topluluğu ve kullanıcı kitlesi daha niş olan bir script hedef alındığında, güvenlik açığının fark edilmesi, bildirilmesi ve hızlı şekilde düzeltilmesi konusunda daha büyük sorunlar yaşanabilir.
Bir script hedef alındığında ve kritik bir açık çıktığında, konu bazen “WordPress mi PHP script mi?” olmaktan çıkıyor.
Kullanılan scriptin güvenlik güncellemeleri ne kadar hızlı geliyor, geliştirici ne kadar aktif, açıklar nasıl takip ediliyor ve kullanıcılar ne kadar hızlı bilgilendiriliyor? Asıl önemli noktalar bunlar.
Bahsettiğiniz script ve diğerleri hangi güvenlik araçları kullanılarak testten geçirilmiş olabilir ki?
WordPress'in avantajlarından biri de burada ortaya çıkıyor. Çok büyük bir ekosistem olduğu için elbette çok fazla hedef alınıyor ve zaman zaman ciddi açıklar çıkıyor. Ancak güvenlik araştırmacıları, geliştiriciler, hosting firmaları ve topluluk tarafından sürekli takip ediliyor. Benim açımdan önemli olan da bu yüzden
güncel kalmak. WordPress, PHP, tema ve eklentiler güncel tutulduğu sürece güvenlik tarafında alınabilecek en önemli önlemlerden biri zaten uygulanmış oluyor.
“PHP script kullanınca rahatladım” demenizi anlayabiliyorum. Haksızlık etmek istemiyorum. Ancak
hangi script olursa olsun, özellikle az kullanılan ve niş bir script hedef haline geldiğinde açık bulunması ve hacklenmesi mümkündür. Bu noktada scriptin adı değil, güvenlik güncellemelerinin ne kadar hızlı ve düzenli yapıldığı daha önemli hale geliyor.
Bahsettiğiniz scripti inceleyeceğim. Belki gerçekten başarılı bir projedir. Ancak “WordPress yerine PHP script kullandım, artık daha güvendeyim” düşüncesine de tamamen katılmıyorum.
Hedef alınan her yazılım, yeterince güncel değilse risk altındadır.