• 24-03-2021, 14:55:40
    #1
    Merhaba arkadaşlar, konumu ziyaret ettiğiniz için teşekkür ederim.

    Codeigniter ile pratik yapmak amacı ile bir proje yapıyorum. Kullanıcıya ait bir veride düzenleme yaparken, veri ID sini url kısmından değil de direk session ile çektim. Genel olarak sessionlarda token kullanmadım. Bu durum bariz bir güvenlik açığı oluşturur mu? Session güvenliği ile ilgili önerilerde bulunabilir misiniz? Aydınlatın beni!

    Örnek; panel/edit_form/2 değil panel/edit_form şeklinde /2 yazan ID yi session ile çektim.

    Şimdiden güzel cevaplarınız için teşekkür ederim.
  • 24-03-2021, 15:01:32
    #2
    eycreative adlı üyeden alıntı: mesajı görüntüle
    Merhaba arkadaşlar, konumu ziyaret ettiğiniz için teşekkür ederim.

    Codeigniter ile pratik yapmak amacı ile bir proje yapıyorum. Kullanıcıya ait bir veride düzenleme yaparken, veri ID sini url kısmından değil de direk session ile çektim. Genel olarak sessionlarda token kullanmadım. Bu durum bariz bir güvenlik açığı oluşturur mu? Session güvenliği ile ilgili önerilerde bulunabilir misiniz? Aydınlatın beni!

    Örnek; panel/edit_form/2 değil panel/edit_form şeklinde /2 yazan ID yi session ile çektim.

    Şimdiden güzel cevaplarınız için teşekkür ederim.
    Kesinlikle oluşturur. Hem csrf hem de cookie hijackinge kapı açar.
  • 24-03-2021, 15:03:08
    #3
    ribrahimozer adlı üyeden alıntı: mesajı görüntüle
    Kesinlikle oluşturur. Hem csrf hem de cookie hijackinge kapı açar.
    Hocam peki bu durumu nasıl düzeltebiliriz. JSON Web Tokens var ama yeni başladığım için bu baya karışık geldi. Bu durumu daha anlaşılır bir şekilde nasıl çözerim.
  • 24-03-2021, 15:04:00
    #4
    eycreative adlı üyeden alıntı: mesajı görüntüle
    Hocam peki bu durumu nasıl düzeltebiliriz. JSON Web Tokens var ama yeni başladığım için bu baya karışık geldi. Bu durumu daha anlaşılır bir şekilde nasıl çözerim.
    O tarafı hakkında bilgim yok maalesef
  • 24-03-2021, 15:04:40
    #5
    ribrahimozer adlı üyeden alıntı: mesajı görüntüle
    O tarafı hakkında bilgim yok maalesef
    teşekkür ederim hocam