• 09-08-2022, 18:20:40
    #1
    Merhaba arkadaşlar, konumu ziyaret ettiğiniz için teşekkür ederim.


    bu gün web sitemin veri tabanında ki bir satıra 2-3K civarında bu tarz veriler eklendiğini fark ettim. Kötü niyetli kişi SQL injection açığı aramış ya da sistemi yavaşlatmak veya çökertmek için bir saldırı girişiminde bulunmuş ama codeigniter sağolsun kazasız belasız bir saldırı oldu.

    Codeigniter XSS ve SQL İnjection açıkları için gerekli önlemleri almış ama daha fazlasını yapmak istiyorum. Sizce ek olarak ne tür önlemler almalıyız?

    Post veya Get ile gelen verileri SQL injection ve XSS açıklarından korumak için addslashes ve htmlspecialchars metotlarını aşağıdaki gibi kullanmak doğru olur mu?
    addslashes(htmlspecialchars($this->input->post("name")));
    şimdiden cevaplarınız için teşekkürler.
  • Kabul Edilen Cevap
  • 09-08-2022, 18:25:43
    #2
    WAF öneririm sucuri candır.
  • 09-08-2022, 18:26:31
    #3
    waf koyun
  • 09-08-2022, 18:30:06
    #4
    cruis adlı üyeden alıntı: mesajı görüntüle
    WAF öneririm sucuri candır.
    oguzhanss adlı üyeden alıntı: mesajı görüntüle
    waf koyun
    WAF kullanımını anlatan bir makale öneriniz var mıdır hocalarım?

    Şuan fark ettim Cloudflare'den aktif edebiliyor muşuz.
  • 09-08-2022, 18:33:36
    #5
    Bu cevap, konu sahibi tarafından kabul edilebilir bir cevap olarak işaretlendi.
    Sucuri herşeyi açıklıyor zaten cloudflare benzeri bir şirket panelden ayarlıyorsunuz ücretlidir.

    https://sucuri.net/guides/getting-started-with-sucuri/

    ücretsiz olarak net internet önerebilirim.

    https://www.netinternet.com.tr/waf-servisi
  • 09-08-2022, 18:34:36
    #6
    cruis adlı üyeden alıntı: mesajı görüntüle
    Sucuri herşeyi açıklıyor zaten cloudflare benzeri bir şirket panelden ayarlıyorsunuz ücretlidir.

    https://sucuri.net/guides/getting-started-with-sucuri/

    ücretsiz olarak net internet önerebilirim.

    https://www.netinternet.com.tr/waf-servisi
    Çok teşekkür ederim öneriniz için hocam. Kontrol edeceğim.