
Öncelikle boş vaktimde hayli yazılım inceledim , güzel bazı örnekler olmasına rağmen kötü ve açıklarla dolu mantık hataları kümesi oluşturmuş yazılımlar mevcut ve bunların çoğu E-TİCARET.
Script yapan satan çoğu kişi PHP bölümünü en az bir kere ziyaret eder o sebeple site adı vermeden kimseyi rencide etmeden güvenlik alanında neler yapıyoruz paylaşalım.
Eticaret sitelerinin çoğunda ödeme sistemlerinin geri dönüş-RETURN mantık hataları var be kolay şekilde bypass(geçiş yolu - müdahale) yapılabilmekte.
öncelikle bu mantıksal hataların çoğunun kullanın yazılımın çoğunun teknolojik olmayışı.
- Düz PHP ile Kodlama
- Framework Kullanmama
- Veritabanı Sınıfları Kullanmama
- Veri Girişlerinde Kontrol Etmeme
- include değerlerinini ayarlamama
- GET metodlarını düzensiz yapma
- Kolay Olsun Diye Test Edilmemiş Mantık Kullanma
Başlayalım örnekleri verelim, Senin Yaptığın Yazılım Güvenli mi
Konu kod örnekleri yerine Mantık örnekleri için açılmıştır.