• 16-02-2013, 16:58:10
    #1
    İyi günler.Merak ettiğim bir konu var SESSION kullanım ile alakalı.
    Bu şekilde kullanım güvenlik açığına neden olur mu

    1 kayıtlı(admin kaydı) siteye yanlızca adminin girdiği ÖZEL bir sayfa hazırladım.

    login başarılı olursa aşağıdaki kodlar calisiyor

    $login_name kullanıcının forma giriş yaptığı isim

     $oturum= $login_name;
     $_SESSION["durum"] = "$oturum";
    OZEL SAYFAYAya girenin login olup olmadığını ise

    $durum=$_SESSION["durum"];
    if ($durum=="") {echo "girise yetkin yok";} {echo "ozel sayfadasın";}
    Bu sekilde kontrol ediyorum

    1) Bu şekilde kontrol güvenli midir?
    2) Php kodlarında hata arayan tamamlama özelliği bulunan, kod yazmaya yeni başlayan birine uygun Dw hariç bir editör tavsiye edermisiniz?

    Şimdiden tesekkur ederim
  • 16-02-2013, 17:05:23
    #2
    güvenli, aksi durumu sağlayacak bir kullanım yok görünüyor.
  • 16-02-2013, 18:51:25
    #3
    tesekkur ederim
    miscel adlı üyeden alıntı: mesajı görüntüle
    güvenli, aksi durumu sağlayacak bir kullanım yok görünüyor.
  • 16-02-2013, 19:11:25
    #4
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Hocam tedirgin etmek istemem, tam emin değilim de fakat durum sessionunun adını karmaşık bir şey yapın. Başka bir siteden durum diye session tanımlanıp bir şeyler yazılırsa sanırım orası da dolu oluyor Dediğim gibi tam emin değlim.
  • 16-02-2013, 19:39:12
    #5
    Tesekkur ederım.Bilen birisi bu konuyu yazarsa öğrenmiş oluruz)

    ata350 adlı üyeden alıntı: mesajı görüntüle
    Hocam tedirgin etmek istemem, tam emin değilim de fakat durum sessionunun adını karmaşık bir şey yapın. Başka bir siteden durum diye session tanımlanıp bir şeyler yazılırsa sanırım orası da dolu oluyor Dediğim gibi tam emin değlim.
  • 17-02-2013, 00:27:19
    #6
    arkadaşın bahsettiği yöntem Session Hijacking şeklinde olabilir, Fakat veriyolları arasında en güvenli yöntem genede diğer yollara nazaran sessiondur.

    http://www.cnylmz.net/php/session-hi...il-onlenir-26/

    Şu linkte arkadaş tüm detayları anlatmış. Tedbiri sizden Tevekkül Allahtan demişler
  • 17-02-2013, 20:36:55
    #7
    http://www.google.com.tr/search?q=se...hrome&ie=UTF-8

    incelemenizi öneririm
  • 17-02-2013, 22:01:45
    #8
    Üyeliği durduruldu
    ben olsaydim suistimal ederdim, soyle yapin log tutun giris zamanini microtime ile alip md5leyip dbye yazin cookieye yqzin kontrolde cookie ile dbdeki son veriyi karsilastirin