İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

php'de script güvenliği nasıl sağlanır w@reze karşı

forumselcuk

0
İyinet Üyesi
Katılım
26 Şubat 2006
Mesajlar
713
Reaction score
1
Konum
Selçuk Üniversi
Bir script yazdığımı ve sadece izin vereceğim domainlerde çalışması için ne yapmalıyım
Birde phpde güvenlik ile ilgili dokümanlarınız varsa link atarsanız severim
 

eRLySL

0
İyinet Üyesi
Katılım
25 Mart 2008
Mesajlar
424
Reaction score
1
Bir script yazdığımı ve sadece izin vereceğim domainlerde çalışması için ne yapmalıyım
Birde phpde güvenlik ile ilgili dokümanlarınız varsa link atarsanız severim

En basiti, ereg() / eregi() ile yapabilirsiniz.

PHP:
$domain = $_SERVER['HTTP_HOST'];
if(!eregi("izinverilendomain",$domain)) {
header("location:yasak.php");
}

gibi.. Ama basit bir yöntemdir.

güvenlik olarakta fonksiyonları incelemenizi tavsiye ederim.
 

NeFuSa

0
İyinet Üyesi
Katılım
27 Aralık 2006
Mesajlar
1,414
Reaction score
15
Konum
İstanbul
Güvenlik çok kapsamlıdır.
Bence siz tek tek neler yapmak istediğinizi plânlayın, sorun, cevaplamaya çalışalım.
 

forumselcuk

0
İyinet Üyesi
Katılım
26 Şubat 2006
Mesajlar
713
Reaction score
1
Konum
Selçuk Üniversi
$domain = $_SERVER['HTTP_HOST'];
if(!eregi("izinverilendomain",$domain)) {
header("location:yasak.php");
}
Bu kod güzel ama adam burayı editleyebilir
Kodu nasıl şifreleriz
Güvenlik olarak da ilk olarak form ve url den gelen bilgileri test edeceğim hazır ya da sizin yazdığınız fonksiyonlar varsa yazarmısınız
 

sonsuzhost

0
İyinet Üyesi
Katılım
28 Şubat 2006
Mesajlar
1,287
Reaction score
1
Konum
burdan yak
Bu kod güzel ama adam burayı editleyebilir
Kodu nasıl şifreleriz
Güvenlik olarak da ilk olarak form ve url den gelen bilgileri test edeceğim hazır ya da sizin yazdığınız fonksiyonlar varsa yazarmısınız


Benim görüşüm şu şekilde:

Güvenlik için yine fonksiyon ve php kodları kullanılmamalı çünki kişi o kodları inceleyebildiği sürece bence tam anlamıyla güvenlik sağlamayacaktır yani kodları tamamen onun okuyamayacağı bakarak çözemeyeceği bi mantığa çevirmek gerekir bunuda sağlayan ioncube, zend vb.. programlardır.
 

Hobichat

0
İyinet Üyesi
Katılım
26 Ekim 2006
Mesajlar
336
Reaction score
1
ioncube ile şifrelersin. Tabi onuda çözebilirler. En iyisi sen kendi algoritmanı yaz. Guvenlik te en dikkat edicen konu input alanların Yani GET ve POST ile gelen veriler. Bunlarda özellikle dikkat et.
 

...::LorD::...

0
İyinet Üyesi
Katılım
27 Aralık 2007
Mesajlar
2,109
Reaction score
1
Konum
cHeteM
arkadaşımızın biri phpkilit diye bir site yapmıştı onu dene forumda aratabilirsin
 

eRLySL

0
İyinet Üyesi
Katılım
25 Mart 2008
Mesajlar
424
Reaction score
1
Bu kod güzel ama adam burayı editleyebilir
Kodu nasıl şifreleriz
Güvenlik olarak da ilk olarak form ve url den gelen bilgileri test edeceğim hazır ya da sizin yazdığınız fonksiyonlar varsa yazarmısınız

php bilen bir adam marez script aramaz zaten :)
 

Breeze

0
İyinet Üyesi
Onaylı Üye
Katılım
17 Nisan 2007
Mesajlar
1,445
Reaction score
1
Konum
CTRL + W
phpkilit'in mantığı nedir acaba, banada lazım , scriptimin bir sayfasını şifrelesem kafi

phpkilit.com u inceledim , alt yapıyı değiştirmiş php konfigürasyonlarını düzenlemek gerekiyor.
 

forumselcuk

0
İyinet Üyesi
Katılım
26 Şubat 2006
Mesajlar
713
Reaction score
1
Konum
Selçuk Üniversi
elinizde get ve post aldığım verileri süzmeme yarayacak fonksiyon varsa yazarmısınız
tırnak işaretlerini falan engellemek için
 

eRLySL

0
İyinet Üyesi
Katılım
25 Mart 2008
Mesajlar
424
Reaction score
1
PHP:
htmlspecialchars();
htmlentities();
strip_tags();
stripslashes();
addslashes();

...
kolay gelsin..
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Üst