admin panelde birşeyler eklerken tüm sayfalarımda kullanıyorum sizler kullanıyor musunuz?
zararları var mı?
haber-ekle.php?durum=ok
php get kullanıyor musunuz?
10
●147
- 31-07-2021, 21:58:14önemli olan get yada post kullanman değil gelen verileri doğru şekilde kontrolden geçirmen. misal getten sadece sayı gelecekse sayı dışında bir karakter geldiğinde hata verdirmen gerek. Yoksa get post duruma göre illaki kullanılacaktır.
- 31-07-2021, 22:00:01Benim bildiğim kadarıyla güvensiz bir sistem. Şifre vb. durumlarında birinin eline geçerse problem yaşatabilir. Ha derseniz post %100 güvenli mi tabi ki hayır
. Ancak güvenlik bu aralar anladığım kadarıyla eleme yöntemi ne kadar erişimi zorlaştırırsanız o kadar güvenlik zafiyeti oluşmasını engellersiniz diye düşünüyorum.
- 31-07-2021, 22:01:05Ekleme sonrasında yönlenen sayfada ?durum=ok vermek kullaanıcıya işlemin basarılıı olduğunu bildirmektir. Bu daha sonrasında değiştirilse manuel olarak bir anlam ifade etmez. Önemli olan ekleme işlemi yaptırılırken gerekli kontrolleri yaptırmaktan geçiyor. Önyüzde bir ekleme işlemi gerçekleştiriyorsanız post'dan gelen verileri süzgeçten geçirmelisiniz elbette
. Ancak güvenlik bu aralar anladığım kadarıyla eleme yöntemi ne kadar erişimi zorlaştırırsanız o kadar güvenlik zafiyeti oluşmasını engellersiniz diye düşünüyorum.