Mesaj Öğesi php security

Amfphp ve Güvenlik

Merhaba arkadaşlar. Bir sistemde en büyük sorunlardan ve gereksinimlerden birisi de güvenliktir. Çok iyi bir sistemler bile ufacık bir açıktan dolayı uçmuştur. İşte bu yazıda Flash geliştiricilerinin dikkat etmesi olan bir konuyu göreceğiz; Amfphp ve Güvenlik. Biliyorsunuz ki Amfphp ile bağlantı sağlamak oldukça basit; adres ve parametreleri yolluyoruz. Fakat kötü niyetli kişiler de bizim Amfphp dosyalarımız ile bağlantı kurarsa?

Bunun için birkaç ufak çözüm var. Eski sürümde kodlamalardan kaynaklanan problemler vardı fakat kapatıldılar. Yine de uzak bir noktadan bağlantı kurulabiliyor. Bunun çözümü aslında oldukça basit; Cross-domain Peki bu Cross-domain nedir? Sadece Crossdomain mi kullanacağız? Tabi ki hayır başka çözüm yollarıda var!

Devamını Okumak için »

Php de Sessionlar Ne Kadar Güvenli?

Merhaba arkadaşlar. Genelde güvenlik üzerine yazılar yazmayı hiç sevmem. Yalan yanlış bilgiler sonucunda kişilere bir zarar verilebilir. Fakat her webmaster giriş sisteminde elbet session kullanıyor. Hatta ilk öğrenilen fonksiyonda session_start(); oluyor.

Durum bu olunca yazdığımız scriptlerin güvenliğide bizleri telaşa düşürebilir. Bu yazıyı yazarken sadece benden değil birkaç kaynaktan da yeni öğrendiklerimi ekliyorum. Sonuçta “Her heyi bilen aslında hiçbir şey bilmeyendir” :)

Devamını Okumak için »