eagle_one adlı üyeden alıntı:
mesajı görüntüle
Yazdığım Scriptte Açık Var mı ?
18
●1.589
- 20-10-2010, 21:44:59Aslında bu güvenlik olayı haddinden fazla abartılıyor.
PHP ile alınabilecek güvenlik önlemleri belli sonuçta. - 20-10-2010, 21:49:02Üyeliği durdurulduhiçkimseyi terslemedim şimdiye kadar. doğru neyse onu söyledim. script yazan (!) bir kişi güvenlik konusunu bilmiyorsa o iş çöp iştir.zoizo adlı üyeden alıntı: mesajı görüntüle
hiçkimseyi şimdiye kadar aşağılamadım , verdiğim cevaplar şunlardır : arama yapınız, daha önce verildi , veya konuya uygun neyse. bu aşağılamaksa haklısın.Sores_Alp adlı üyeden alıntı: mesajı görüntüle
ben ilk öğrendiğimde banada birisi ÖNCE GÜVENLİK deseydi keşke keşke....darbetim adlı üyeden alıntı: mesajı görüntüle
kime tepeden bakmışım ? kompleksli birisin galiba ÖNCE GÜVENLİK demek aşağılamak mı ?ThirtySeven adlı üyeden alıntı: mesajı görüntüle
benim yaptığım yazılımları eleştirecek durumda olduğunu sanmıyorum.
tekrar söylüyorum siz nekadra hassasanız bende o kadar hassasım "güvenlikten anlamıyorsanız neden script yazarsınız" bu cümle aşağılamak olarak algılanıyorsa veya siz öyle anlıyorsanız ben birşey yapamam. - 20-10-2010, 21:53:37yanılıyorsunuz güvenlik query string validate ve cookie encrypt etmekten ibaret değildir.ilyasbat adlı üyeden alıntı: mesajı görüntüle
- 20-10-2010, 22:15:30Onlardan ibarettir diye bir şey demedim ki.zoizo adlı üyeden alıntı: mesajı görüntüle
Güvenlik önlemi aslında yazılacak scripte göre değişir.
Basit bir dizi - film scripti için günlerce güvenlik üstünde çalışmaya gerek var mıdır?
Siz tutup da vbulletin gibi bir sistemi mysql_real_escape_string ve md5(sha1('ip').'özel anahtar') üzerine kurarsanız o da olmaz tabi. - 20-10-2010, 23:01:04Kimlik doğrulama veya yönetimden onay bekliyor.Kavga bittiyse Konu Sabinden PM aLabiLirmiyim?
- 21-10-2010, 03:55:27Üyeliği durdurulduKonuyu dağıtmak istemiyorum. Ama öğrenmek, kendini geliştirmek isteyen birisi kullandığı methodları inceler. Bu methodlarla ilgili güvenlik makalelerini okur. Yinede bir şey bulamazsa foruma gelir, "bu methodlarda bunlardan başka ne gibi açıklıklar olabilir?" diye sorar.
Öğrenmeye çalıştığınızdan bahsetmişsiniz fakat bu şekilde kendinizi pek geliştirebileceğinizi sanmıyorum.