gecenlerde kurmus oldugum cmslerden birinin veritabanlarini ucurmus birisi. Icimden beddua etmek gelsede yapmayacagim coluk cocuk kendince hackercilik oynuyor iste. Ama bana ders oldu sizlerede örnek olsun diye buraya yaziyorum. Aha hatta yazdim bilene. En güvenli sistem yedegi alinmis sistemdir cünki siz nekadar dikkat etseniz dahi bir yerden biseyler acik verebiliyor. (gerci sözü gecen sistem destegi aylar önce kalkmis mamboserverdi sanirim bilinen bir güvenlik acigi vardi ). Neyse gecti ana konu güvenlik. php güvenlik üzerine makale yazmiyacagim. Ne okadar cok php tecrübem var nede buna gerek var. Cünki php güvenlik üzerine AYRINTILI bir dokuman birileri yazmis. google sag olsun bende buldum. Googleye sadece php security yazinca gereksiz bir ton sey geliyor ben php security example yazdim örnekli
ayrintili harika bir site buldum. Alin okuyun vatana millete hayirli olsun http://phpsec.o….guide/1.html”
hizlica okumak istiyorsaniz flash versiyonuda var.
Ha! bu arada bu makalede yer aliyor mu bilmiyorum ama söyle ilginc bir güvenlik sekli düsündüm.Söyleki bir php/mysql sitesinde %90 yapilan islemler select ile hal edilir. arada bir update yapilir degil mi? Ve update islemini genelde yazma hakki olan yani user admin v.s. kisiler sahipdir. Dolayisi ile select islemlerini ayri ve update hakki olmayan bir user araciligi ile acilmis bir baglantidan. update islemlerinida veritabanina yazma cizme hakki olan bir user araciligi ile yapilabilir diyorum hani… neyse siz dokumani okuyun.Benim bos yazdiklarimi sallamayin. veselam..