Php Pdo Guvenlik Açıkları ve Alınacak Önlemler

Поделиться
HTML-код
  • Опубликовано: 18 окт 2024
  • Selamlar arkadaşlar ben Yavuz Selim bu konumuzda php de bazı güvenlik açıklarından bahsedip bunlara alınacak önlemlerden bahsetmeye çalışacağım.
    Umarım sizler için bu ders faydalı olur :)
    Kanalımı ve bloğumu takipte kalmayı unutmayın :)
    ---- Sosyal Medya Hesaplarım ----
    Web Sitem : yavuz-selim.com
    Facebook : www.facebok.co...
    Twitter : / softwarencoder
    Instagram : / softwarencoder

Комментарии • 94

  • @yusufbilyeli
    @yusufbilyeli 5 лет назад +3

    O kadar faydalı eğitimler sunuyorsunuz ki, tam anlamı ile anlayarak yapabiliyorum. Gönülden tebrikler.

    •  5 лет назад

      Guzel yorumlariniz icin cok teseekkur ederim. Faydali olduysa mutlu oldum :) bir seri hazirliyorum umarim onuda begenirsiniz :)

  • @zula07
    @zula07 2 года назад +2

    tam aradığım şeylerin hepsini buldum teşekkürler güzel bir ders olmuş...

    •  2 года назад +1

      Çok teşekkür ederim işinize yaradığına sevindim :)

  • @omerkesler7269
    @omerkesler7269 Год назад +1

    Çok yararlı bilgiler tebrikler. PHP Framework kullanmadan yazanlar tabi bu detaylara tek tek dikkat etmesi gerekiyor. Şifreleme konusunda bir ekleme yapayım ben genellikle Md5 ve Sha1 kullanıyorum ancak mutlaka özel bir şifreleme anahtarı kullanıyorum. Tabi herkes farklı algoritmalar kurabilir.

    •  Год назад

      Yorumunuz için çok teşekkür ederim elbette herkes farklı algoritma kullanabilir önemli olan güvenliği sağlayabilmek 😃🙏

  • @mevthawk
    @mevthawk 5 лет назад +3

    Çok harika olmuş, Bazı şeyler gerçekten gözden kaçabiliyor...
    Umarım bu tarzda birkaç tane daha devam videoları çekersin.

    •  5 лет назад +1

      Güzel yorumlarınız için çok teşekkür ederim elimden geldiğince çekmeye çalışacağım tabiki :)

  • @nraltas
    @nraltas 3 года назад +1

    Çok yararlı bir video Localhost'ya çalışıyorum. Admin Panelim'de Header.php'de SESSION uyguladım. Sayfa da header.php include olmasına rağmen dediğiniz gibi silindi. Çok çok yararlı oldu yeni başlayanlar için. Teşekkürler. Ve bir önceki Videonuz'da siz input'lara html kod yazarken. Bir kelimeye değindiniz. Amma söylemediniz o kelime muhtemelen 'or' idi .. Başarınızın devamını diliyorum. Gönlünüzce olsun herşey.

    •  3 года назад +1

      Güzel yorumlarınız için çok teşekkür ederim sağolun :)

  • @mubamuba2931
    @mubamuba2931 4 года назад +1

    PHP ye yeni basliyorum ve dikkat etmemiz gereken temel güvenlik önlemleri anlatiminiz cok faydasi oldu, tesekkürler.

    •  4 года назад

      Çok teşekkür ederim sağolun :)

  • @seyfullahki6329
    @seyfullahki6329 4 года назад +5

    Kardeşim!! Böylesi güvenlik tedbirleri yürekten paylaştığın için teşekkür ederim.. Buna yorum yazılmaz mı :))

    •  4 года назад +1

      Çok sağolasın abi :)

  • @4xl45cd
    @4xl45cd 11 месяцев назад +1

    Emeğine sağlık.işin gücün rast gelsin

    •  11 месяцев назад

      Bu ne güzel yorumdur amin inşallah cümlemizin

  • @goodkod6750
    @goodkod6750 2 года назад +1

    beğendim abone oldum kanal 10B hak ediyor şuan

    •  2 года назад +1

      Çok teşekkürler sağolun :)

  • @iboresmi
    @iboresmi 3 года назад +1

    Teşekkürler hocam, en azından; Türkçe ve görerek öğreniyoruz.

    •  3 года назад

      eyvallah sağolasın faydalı olduğuna sevindim :)

  • @fthmrtsln
    @fthmrtsln 3 года назад +2

    Hocam anlatımınız için teşekkürler. Sondaki sifre tekniginizi bizlerle paylaştıgınız içinde ayrıca teşekkür ederim. Bizde kendimize göre benzer bir sifre teknigi olusturabiliriz. Php ile ilgili yeni dersler bekliyoruz. Seviliyorsunuz..

    •  3 года назад

      çok çok teşekkür ederim saygılarımla :)

  • @lacasymoch3247
    @lacasymoch3247 5 лет назад +1

    Muhtesem bir dersdi. tesekkur ederim. bildiklerim veya bilmediklerim anlatimin cok iyi sona kadar izledim

    •  5 лет назад

      Çok sağolun güzel yorumlarınız için yeni videolarım da gelecek :)

  • @bahargungor
    @bahargungor 5 лет назад +1

    Çok güzel açıklayıcı bilgiler olmuş, emeğine sağlık

    •  5 лет назад

      Çok tesekkur ederim guzel yorumlariniz icin :)

  • @sadiqmsc476
    @sadiqmsc476 2 года назад +2

    Ben hala kullanıyorum burda öğrendiklerimi, artı csrf için de güvenlik açıklarını kapamak gerek

    •  2 года назад +1

      İşinize yaramasına sevindimm :) Csrf içinde en iyi yöntemlerden birisi token 🤙

  • @antiiransystem9805
    @antiiransystem9805 4 года назад +2

    Reyiz Allah razı olsun emegini helal et

    •  4 года назад +1

      Faydası olduysa helal olsun :)

  • @dgsmatematikdersleri
    @dgsmatematikdersleri 4 года назад +1

    merhaba, bende yazdıklarınıza birşey eklemek istedim, kullanıcı girişlerinde, ve admin panel girşlerinde captcha kullanılmalı, güvenlik kodu sorulması lazım, çünkü otomatik olarak kullanıcı adını bulabilir, mesela siteye girer kullanıcı girişi yapar kullanıcı giriş yağar birisini hacklemek isterse, o kişinin kullanıcı adını bulup o kişinin şifresini ele geçirmek için şifre bulucu yapar ancak her denemede güvenlik kodu sorulursa, bunu aşamaz, bu konuda önemli bir konu, hiçbir siteye girişte kullanıcı adı ve şifreden başka güvenlik kodu yok, bu kodlama mail gönderiminde, kayıt yapmada kullanılmalı yoksa otomatik bot yazıp defalarca mail atabilir yada defalarca kullanıcı kaydı yapılabilir, ayrıca wordpress türü sitelerde ise çığunlukla admin panel girişi wp-admin, bu uzantının da değiştirilmesi lazım, iyi çalışmalar...

    •  4 года назад

      selamlar tabi ki bu söylediğinizi videoda konuşurken arada söylüyorum mutlaka formlarda google doğrulaması robot doğrulaması ekleyiniz gibisinden söylemiştim hatırladığım kadarıyla.
      ilgi ve alakanıza teşekkür ederim :)

  • @batuhanatabey8733
    @batuhanatabey8733 3 года назад +1

    saolasınız başka açıklarla ilgili yeni video varmı veya gelirmi ?

    •  3 года назад

      yeni videolarım gelecek :) teşekkürler yorumlarınız için

  • @ardapulat1310
    @ardapulat1310 4 года назад +1

    Çok iyi anlatıyorsun abi hiç sıkılmadım bu arada ben de bursalıyım:)

    •  4 года назад

      çok sağolun teşekkür ederim :) Ben aslen Sinopluyum ama Bursa'da yaşıyorum :)

  • @korayaman
    @korayaman 2 года назад

    emegine saglik guzel olmus yeni baslayanlar icin altin bir bilezik olur bunlar

    •  2 года назад

      Çok sağolun teşekkür ederim :)

  • @guliyevravan
    @guliyevravan 6 лет назад +4

    Merhaba sevgili kardeşim. Kimsenin laflarına takılma. Yardımcı olmak istediğin için teşekkürler... Başarılarının devamını diliyorum. Böyle devam.

    •  6 лет назад

      Eyvallah sagolasin insAllah devamini ve guzel bir set cekmeyi cok istiyorum bos bir zamanda oturup bastan sona guzel bir set cekicem :)

    • @guliyevravan
      @guliyevravan 6 лет назад +1

      @ bekliyorum :) aboneyim zaten

  • @ismailhakknacar8753
    @ismailhakknacar8753 3 года назад +1

    emeğinize sağlık.

    •  3 года назад

      çok teşekkürler :)

  • @skostasx
    @skostasx 5 лет назад +1

    on numara adamsın vesselam

    •  5 лет назад +1

      Çok teşekkür ederim böyle düşündüğünüz için videolarımın devamı gelecek inşAllah :)

    • @skostasx
      @skostasx 5 лет назад +1

      ​@ hiç bir anlatımı sonuna kadar dinlememiştim. 40 dk zevkle dinledim. Sen bu işe devam et inşallah ;)

    •  5 лет назад

      @@skostasx Çok sağolun teşekkür ederim :)

  • @kulucmakkuluckamakineleri3807
    @kulucmakkuluckamakineleri3807 5 лет назад +1

    emeğine sağlık çok güzel anlatım

    •  4 года назад

      teşekkür ederim :)

  • @kafaiste5238
    @kafaiste5238 3 года назад +1

    Emeye saygi yok ya hocam ellerine sağlık

    •  3 года назад

      eyvallah sağolasın :)

  • @lov3yp-code896
    @lov3yp-code896 2 года назад +1

    Gayet basit anlatım hocam 3

    •  2 года назад

      sağolun teşekkürler :)

  • @oguzhanwhitedurna1023
    @oguzhanwhitedurna1023 4 года назад +1

    elinize sağlık takipdeyim

    •  4 года назад

      Çok teşekkür ederim sağ olun :)

  • @impressiveLies
    @impressiveLies 6 лет назад +2

    Gayet guzel anlatim sen bos konusan cocuklara bakma. Guvenlik ile ilgili videolara devam edersen seviniriz :)

    •  6 лет назад

      Eyvallah sağolasın güzel yorumların için :) Umarım devamı gelicek çekmeye çalışıcam

  • @batukanz7897
    @batukanz7897 5 лет назад +1

    eyvallah devam

    •  4 года назад

      teşekkür ederim :)

  • @MelihinDunyas
    @MelihinDunyas 6 лет назад +1

    Çok güzel eğitici Bilgi dolu bir kanal açmişsiniz videoların devamını bekliyoruz Abone oldum zili açtım takipteyim. başarılar diliyorum sizide kanalimiza bekliyorum 👍👏👍

    •  6 лет назад

      Melihin Dünyasi tesekkurler bende oldum :)

  • @enesonder1614
    @enesonder1614 5 лет назад +1

    Cok iyi

    •  5 лет назад

      Eyvallah Sağolasın :)

  • @bildekazan
    @bildekazan 2 года назад +1

    Selamunaleyküm kardeşim Sana ulaşabileceğim bir numara mail var mı ?

    •  2 года назад

      aleykümselam info@yavuz-selim.com

  • @aysedurusoy9137
    @aysedurusoy9137 Год назад +2

    PHP ile openssl kullansak olur mu?

    •  Год назад

      Oluyor genelde ama onun da şifrelemeleri mevcuttu. www.php.net/manual/en/function.openssl-encrypt.php
      Burada olduğu gibi. Onun dışında çoğu sunucuda open ssl enabled yani aktif/açık olarak gelmektedir.

  • @sezeragay1641
    @sezeragay1641 4 года назад +1

    Çok teşekkürler bu video için, bu söylediklerinin hiçbirini bilmiyordum , sadece 2 kere şifre yazdırmayı yapıyordum, gerçekten büyük bir güvenlik açığı varmış yaptığım sitede, söylediklerinin hepsini yaptım aklına gelen olursa başka açıklar video çekersen böyle çok güzel olur , bu arada aklıma sha1(md5('sifre')) konusunda şu geldi sifre 32 karakter görüksede veritabanımızda adam md5 şifreleme yaptı ve veritabanına yapıştırdı giriş yapamadı sha1 şifreleme yapyıp ilk 32 karakterini kesip yapıştırsa , giriş yapamazmı admin panelimize ?

    •  4 года назад

      Selamlar işinize yaradıysa ne mutlu bana. Ayrıca ilk 32 hanesini kesip yapıştırsa diye bir şey yok yani giriş yapamaz öyle. Çünkü siz o formdan gelen kısmı şifrelediğiniz için 32 haneyi kesip yapıştırdığı anda o kesip yapıştırdığı kısmıda şifreli hale çevirecek yani mümkün değil öyle bir şey :)

  • @YavuzDoganCengiz
    @YavuzDoganCengiz Год назад +1

    md 5 hhali IPV4 olarak mı atıyor

    •  Год назад

      anlayamadım soruyu kusura bakmayın.

  • @kadiruysal1830
    @kadiruysal1830 5 лет назад +1

    deniz hocam kardeşim bey :D yeni videolaraını ne zaman yayınlarsın senin videoları izlemeye başlayaları bilgilerim daha hızlı tazelenmeye başladı :nsf2dsgfgsd

    •  5 лет назад

      deniz hocam mı :D ben yavuz :D ayrıca yeni videolarım gelecek hayırlısıyla çektim bir kaç tane bakalım yükleyeceğim :)

    • @kadiruysal1830
      @kadiruysal1830 5 лет назад +1

      @ bişey diyemmi beynim yandı günlerdir pc başındayım tatile çıktım yine pc başındayım :sdkglkd

    •  5 лет назад

      @@kadiruysal1830 doğrudur :D sorun değil :) kolay gelsin :)

  • @byilmaz528
    @byilmaz528 5 лет назад +1

    hocam
    www.facebok.com/yavuzselimblog yazmışsın onu
    facebook.com/yavuzselimblog olarak değiştir istersen.
    video güzel olmuş bu arada tebrik ederim.

    •  5 лет назад +1

      teşekkürler :) linkide değiştirdim uyarı için tekrar teşekkürler :)

  • @h.k7017
    @h.k7017 3 года назад +1

    Login işlemlerinde SMS veya sadece. Belirlenen ip adresiyle giriş yapmak için bir uygulama eğitimi bekliyorum sizden giriş yapacak kişi üye. Veya admin kendi panelinden bu seçenekleri istediği zaman secebilsin 😂

    •  3 года назад +1

      Selamlar istediğiniz şey aslında çok basit ve pratik bir olay evet güzel bir konu videosunu çekebilirim tabii ki :)

    • @h.k7017
      @h.k7017 3 года назад +1

      @ teşekkür ederim günümüz uygulamalarında çokça kullanılan yöntemler ama pratik ve mantığı acemiler için zor oluyor internette kaynaklar hep birbirinin aynı ve çoğu eski farkındalık yaratmak lazım :) ne gerekiyorsa da destek olmaktan kacinmayiz

    •  3 года назад +1

      @@h.k7017 Çok teşekkür ederim sağolun böyle güzel yorumlarla fazlasıyla destek oluyorsunuz çok teşekkürler :)

    • @h.k7017
      @h.k7017 3 года назад +1

      @ esas ben kendi adıma teşekkür ederim bu konulara ilgisi olanlar ve öğrenmek isteyenler için bu bilgiler nimet çocuklarımız gençlerimiz sabahlara kadar oyun oynamak yerine bu teknolojileri öğrensinler ki oyun oynayan değil oyunu oynatan olsunlar ve her zaman kazanan oyunu oynatan olmuştur

  • @oyunlardunyas
    @oyunlardunyas 6 лет назад +1

    merhaba ben osman abicimin yayınından geldim sizide beklerim

    •  6 лет назад

      oyunlar dünyası tesekkurler bende donus yaptim :)

  • @bertugfahriozer4675
    @bertugfahriozer4675 6 лет назад +1

    kızdırmışlar dostumu :D

    •  6 лет назад

      Bertug Fahri Özer eski videomdu bu ama kanalimin kapatildigina baya kizmistim 😀 ve tabi bazi seylere 😀

  • @serkan.cetinkaya
    @serkan.cetinkaya Год назад +1

    Fonksiyonu yazmak isteyenler için;

    •  Год назад +1

      Teşekkürler :)