ai proje güvenlik açıkları tarama
11
●442
- 04-05-2026, 07:14:44Kimlik doğrulama veya yönetimden onay bekliyor.Cursor + qoder ile gözden geçirilmesini isteyebilirsin.
proje yapısını söylersin örnek Db MySQL
frontend React
backend nodejs vb
daha sonra dersinki ben bir güvenli duvarı istiyorum. Kullanıcıları rahatsız edecek derecede sıkı olmasın ama tehlikeli insanları kesinlikle engelleyecek birşey olsun dersin
ekstra olarak dersinki:
Lütfen benim proje dillerimin son yıllardaki büyük açıklarını, tehlikeli ve keşfedilmiş açıklarını sitelerde araştır, geliştirici platformlarını gözden geçir, olasılıklari hesap et ve bunlara karşıda ektra önlemler ekle dersin. güzel bir seviyede güvenlik olabilir ama hala şüphelerin varsa siber güvenlik ekibiyle çalışmakta tabi sana kalmış. - 04-05-2026, 07:32:26Yapay zeka tamamen güvenli bir sistem çıkaracak seviyede değil
chate Bu siteyi güvenli hale getir yazıp güvenli bir sistem yapmasını beklemek mantıksız
En büyük açık genelde XSS olur. SQL Injection eskiden mysqli kullanıldığı için çoğu projede sorun oluyordu şimdi artık PDO var sql injectionu büyük ölçüde engelliyor diyebiliriz.
login/register de ve ekrana basılan verilerde bu sorunlar mevcut
tek tek kontrol etmek her zaman daha faydalıdır yapay zekaya güvenerek olmamalı bu işler
en basit örnek vereyim input girişlerinde min max değer kontrolünü hem frontend hem backendde yapmanız lazım kısa sürede spam büyük veri girişi atağıyla veritabanınızı şişirebilirler.
sadece şunu yap bunu yap ile bitmiyor - 04-05-2026, 07:40:59Hocam metriklerini belirle önce , bir site de hangi açıklar oluşabilir, sonrasında projeni claude ile şu şu şu konulara dikkat edip güvenle hale getir diyebilirsin.Metrikleri belirlemek için de güvenlik testi yap öncesinde, oradan çıktıları al ve kullan.
- 04-05-2026, 07:49:48Altyapiniz varsa yapay zeka ile çözülür hocam, Siber güvenlikçi olması %100 anlamına gelmiyor. günümüzde hale büyük şirketlerin bile güvenlik risk potansiyeli olabiliyorken garanti vermek mantıklı değil. Altyapiniz yani bilginiz varsa çözmeyi deneyin ama yoksa tabi siber güvenlik ekibi daha faydalı olabilir.MasterOne adlı üyeden alıntı: mesajı görüntüle
Ayrıca zaten bazı sorunları canlı teste göreceksiniz. Ne demek bu? yani gerçek saldırgan geldiğinde zaten gerçek problemide anlık çözüp konuşlandırırsıniz. Firewall çok önem verin. Cloudflare ve benzeri şekilde ip saklamayda önem verin. Geri kalanı ai ile doğrulayın. Kendi bilgisine bırakmayın. İnternet ile araştır ve doğrula diyerek teyir ettirin. Chatleriniz aşırı uzun olmasın başarı oranı düşer. Yeni sohbete geçin ve önceki yapılanları teyit ettirin. Github bazlı çalışmanız yardımcı olabilir. Önceki git dağıtımlarını son dosyaları incele ve güvenlik hakkında dosyalarda inceleme yap. kritik bug listesi hazırla diyebilirsin. kısaca bunun sonu yok. %100 diye birşey de yok.
