Admin Giriş Yaparken Ne Gibi Güvenlik Önlemi Alabilirim ?
12
●221
- 22-03-2021, 21:57:56Hocam veritabanı bağlantılarımı, işlemleri hep PDO ile yaptım, ekstradan bir önlem öneriniz var mı ?mixerdating adlı üyeden alıntı: mesajı görüntüle
- 22-03-2021, 21:58:29girilen değerleri filtereden geçirmelisiniz hocam html kodları ve script kodlarının çalıştırılmaması için
- 22-03-2021, 21:58:402FA sistemleri hakkında bilginiz varsa 2 factor security sistemi geliştirip login işlemlerini askıda tutarak onaylayabilirsin.
- 22-03-2021, 22:00:59Şuanlık başka bir önerim yok ama xss açığı, ve backdoor 'uda bir inceleyebilirsiniz. Daha bilmediğimiz nice açıklar vardırCastollo adlı üyeden alıntı: mesajı görüntüle

Edit: Sabit bir ip'den giriyorsanız. Veritabanında white list tutarak, kontrol sağlayıp erişime izin verebilirsiniz. - 22-03-2021, 22:01:59Admin paneli ile alakalı diğer php dosyalarına url erişimi kısıtı getirebilirsin. Başarılı girişe tanımlanan sessionu her dosyada kontrol ettirirsin. Kullanıcı adı şifre girişlerine, get işlemlerine kod girişini önlemek için kod temizleme fonksiyonu koyabilirsin. Birden fazla yanlışta süre uzatma eklenebilir vb.
- 22-03-2021, 22:04:07Yok hocam, mesela ilerde müşterim girer gibi düşünüyorum.jjoker1221 adlı üyeden alıntı: mesajı görüntüle
