• 19-09-2021, 17:43:50
    #10
    dev
    Kurumsal Üye
    tryigitx adlı üyeden alıntı: mesajı görüntüle
    Zaten orada içi boş olarak gözükür. Tarayıcınızın derlediği kodu source kısmından kontrol ederseniz php kodunun büyük bir kısmını görebilirsiniz. Hiçbir güvenlik önlemi php kodunu düşündüğünüz gibi tamamen gizleyemez curl ile source çekilir sonuç olarak tarayıcınız işliyor

    Site adresi atın size görülen kısmını atayım
    Php kodunun ne olduğunu bildiğine emin misin? Tarayıcıdan php koduna erişilmez, çalışan php kodunun verdiği çıktıya erişilir.
  • 19-09-2021, 17:45:56
    #11
    Lorkem adlı üyeden alıntı: mesajı görüntüle
    Yani bir sitenin fonksiyon dosyaları rahatlıkla çekilebilir mi? Sadece dosya yolunu mu bilmek lazım?
    Evet ama çekmeli kodlar için uğraş gerekir. Basit bir dosyayı direkt olarak tersine çevirip kolayca çekebilirsin. Biz zaten böyle sitelerdeki eklentileri alıyorduk
  • 19-09-2021, 17:47:43
    #12
    arkadaşlar. sorunun cevabı net php kodlarını göremezsiniz. php kodları javascript veya html gibi tarayıcı tarafından değil sunucu tarafından derlenir. function, deger atamaları vs hiç birini göremezsiniz. konunun bu kadar uzaması bile saçma.
  • 19-09-2021, 17:51:24
    #13
    Üyeliği durduruldu
    tryigitx adlı üyeden alıntı: mesajı görüntüle
    Evet ama çekmeli kodlar için uğraş gerekir. Basit bir dosyayı direkt olarak tersine çevirip kolayca çekebilirsin. Biz zaten böyle sitelerdeki eklentileri alıyorduk
    tersine çevirmek için bilgisayarın ekranını aynaya tutmamız yeterli olur mu hocam? bu ne saçmalık web geliştirici olduğunuza emin misiniz
  • 19-09-2021, 17:53:35
    #14
    terazi adlı üyeden alıntı: mesajı görüntüle
    tersine çevirmek için bilgisayarın ekranını aynaya tutmamız yeterli olur mu hocam? bu ne saçmalık web geliştirici olduğunuza emin misiniz
    Php kodu sunucuda derlendiğini zaten biliyorum ama zaten çekmesini kolay yapanda bu. Bir web geliştiricisinden daha çok bunu bilmek için güvenlik kavramını araştırmanız yeterli
    Zaten kanıtlamak için arkadaştan site adresini istedim bunu uzatmanıza gerek yok
    Lakin sunucuda direkt php kodu varsa ve sürümü gözükmüyorsa çekmek imkansız gibi bir şeydir böyle bir şey var tabi ama genel anlamda yapılan bir şey olmadığı için normal dosya şeklinde bir izinle ters derleme yapabilirsiniz
  • 19-09-2021, 17:55:18
    #15
    Üyeliği durduruldu
    tryigitx adlı üyeden alıntı: mesajı görüntüle
    Php kodu sunucuda derlendiğini zaten biliyorum ama zaten çekmesini kolay yapanda bu. Bir web geliştiricisinden daha çok bunu bilmek için güvenlik kavramını araştırmanız yeterli
    Zaten kanıtlamak için arkadaştan site adresini istedim bunu uzatmanıza gerek yok
    anlıyorum.
  • 19-09-2021, 18:21:40
    #16
    tryigitx adlı üyeden alıntı: mesajı görüntüle
    Php kodu sunucuda derlendiğini zaten biliyorum ama zaten çekmesini kolay yapanda bu. Bir web geliştiricisinden daha çok bunu bilmek için güvenlik kavramını araştırmanız yeterli
    Zaten kanıtlamak için arkadaştan site adresini istedim bunu uzatmanıza gerek yok
    Lakin sunucuda direkt php kodu varsa ve sürümü gözükmüyorsa çekmek imkansız gibi bir şeydir böyle bir şey var tabi ama genel anlamda yapılan bir şey olmadığı için normal dosya şeklinde bir izinle ters derleme yapabilirsiniz
    ne anlatıyorsun sen ya?
  • 19-09-2021, 18:38:20
    #17
    ghergedan adlı üyeden alıntı: mesajı görüntüle
    ne anlatıyorsun sen ya?
    Konuyu benim anladığım kadarıyla php kodunu birisi çalabilir mi anlamında açmış kişi
    Ben de buna bağlı olarak tamamen güvenlikle ilgili cevap verdim back-end bir kod dilinin düz çekilmesi zaten imkansız bir olaydır. Geriye kalan şey ise sunucu oluyor sunucuda güvenlik yoksa veya ortalama bir güvenlik varsa sunucudan kod derlenirken kodu çekmenin yolu var. O kadar script nasıl internete düşüyor sanıyorsunuz

    Burada Yöncü kullanıldığı için ve uzmanlık gerektirdiği için bir şey yapamadım ama basit işlem bir php kodunu diğer kodları çekip kendi php kodunu ekleyerek bile çalmak isteyen çalar
    Başta söylediğim yanlış bir ifadeydi kaldırdım konuya tamamen güvenlik anlamında baktım yoksa söylediğiniz şey doğru bir sorun varsa kusura bakmayın
  • 20-09-2021, 09:16:08
    #18
    arkadaş saçmalamışda saçmalamış. Sunucuda apache kurulu olduğu sürece php kodunun çıktısını görürsünüz. Fakat sunucuda apache olmadığı taktirde atılan php dosyalarının kaynak kodlarını görüntüleme imkanınız var. Kısaca php kodlarını göremezsiniz. Görebilirsiniz diyenler kanıt sunsunlar bilmediğimiz bir şey var ise öğrenelim.