Başka sitelerden gelen postları engelleme
6
●132
- 15-11-2022, 12:45:01merhabalar, formdan gelen postlarda sadece benim sitemden gelecekleri almasını istiyorum nasıl yapabilirim?
- 15-11-2022, 13:48:02çözüm csrf
bahsettiğiniz şeyi csrf token ile çözebilirsiniz.
csrf teknik açıklaması: https://owasp.org/www-community/attacks/csrf
fakat botlardan gelen form post isteklerini tam olarak engelleyemezsiniz. - 15-11-2022, 21:43:38Csrf tam olarak nasıl kullanacağım?rmzonl adlı üyeden alıntı: mesajı görüntüle
Hidden ile token yollayıp onu kontrol mu etmem lazım? - 15-11-2022, 22:47:11Ana mantık bu hocam.Mustafa1379 adlı üyeden alıntı: mesajı görüntüle
token oluştur
Session'a kaydet + hidden inputa yazdır
Post işleminde hidden inputtan gelen veriyi sessiondakiyle karşılaştır.
Herhangi bir framework kullanıyorsanız içinde csrf mevcuttur zaten - 15-11-2022, 22:49:17tamamdır, bu yeterli mi güvenlik için?rmzonl adlı üyeden alıntı: mesajı görüntüle
- 15-11-2022, 23:06:27%100 güvenli diye bir durum asla mümkün değildir bana sorarsanız. Ama giriş ve orta seviye projeler için bu çözümler yeterli olacaktır. Captcha'yı da notlardan kurtulmak için kullanabilirsiniz mesela.Mustafa1379 adlı üyeden alıntı: mesajı görüntüle