• 14-03-2022, 21:09:05
    #1
    Selamlar,

    Bir PHP yazılımı geliştiriyorum ve bu süre içerisinde aslında bir kaç şeyi öğrenmeyi hedefliyorum. Öncelikle güvenlik konusunda aklıma takılan sorular var. Mesela;

    Eğer login yapıldığında bir SESSION oluşturursak ve o SESSION'ın içine sadece kullanıcı id'sini atarsak ne gibi bir açık oluşabilir? Dışarıdan bir müdahale ile bu SESSION'ın içeriği değiştirilebilir mi?


    Bildiğim kadarıyla CSRF en güvenli yollardan biri CSRF için bir dökümantasyon var mı?
  • 14-03-2022, 21:17:33
    #2
    Php framework kullanıyorsanız bu işlemleri (çoğu) framework sizin için hallediyor. Pure php için tümünü kendiniz denetliyorsunuz.
    Konu çok detaylı, ana başlıklar şurada listelenmiş, https://www.freecodecamp.org/news/ph...lnerabilities/
  • 14-03-2022, 21:28:35
    #3
    onrz adlı üyeden alıntı: mesajı görüntüle
    Php framework kullanıyorsanız bu işlemleri (çoğu) framework sizin için hallediyor. Pure php için tümünü kendiniz denetliyorsunuz.
    Konu çok detaylı, ana başlıklar şurada listelenmiş, https://www.freecodecamp.org/news/ph...lnerabilities/

    Laravel kullanıyordum daha önce o alanda bu tip güvenlik konularına hakimim ama pure olarak ilk defa bu tip kapsamlı bir proje yapıyorum. Bilgilendirme için teşekkür ederim
  • 14-03-2022, 21:30:18
    #4
    Rica ederim başarılar diliyorum 🙏🏽