İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

UCRETLI: MAGENTO'dan ANLAYAN DENEYIMLI WEBMASTER ARANIYOR

aycan555

0
İyinet Üyesi
Katılım
12 Ocak 2008
Mesajlar
99
Reaction score
0
Bana Magento'da uzman yeni tasarimi yapacak, Ajax, jQuerry, PHP, MySQL, Java Script ve MVC framworkta bilgisi olan programci lazim..


Ingilizce bilmesi avantaj ;)


Lutfen ucret ve daha fazla bilgi icin benimle kontaga gecin..

Odeme Paypal veya Banka havalesiyle yapilacaktir..
 

Aydın Sistem

0
İyinet Üyesi
Katılım
29 Mayıs 2011
Mesajlar
0
Reaction score
1
Konum
Polonya
Merhabalar,
Uzman arıyorsanız bu konularda uzman bulabileceğinizi sanmıyorum. Sadece genel belli konularda bilgisi iyi, bazı konularda bilgisi daha az olan genel birini bulabilirsiniz.

Yazılım ile görsel (tasarım) tamamiyle farklı alanlar. Bir uzman ya tasarımda uzmandır ya yazılımda. İki taraflı gerçek anlamda uzman artık yok. Elbette iki işide tek kişi yapabilir ancak mutlaka bir yönü diğerinden ağırdır. Bu duruma lütfen dikkat edin. Özellikle ticari sistemlerde güvenlik son derece önemlidir asla şakaya gelmez, en ufak bir hata bütün prestiji sarsabilir, adınızı kötüye çıkarabilir.

Gerçek anlamda uzman olan kişiler, ya tasarım (görsellik) çalışması yapar ya da yazılım. İki farklı alan arasındaki çizgi her geçen gün daha da keskin bir şekilde ayrılır. Artık genel kavramıyla web master yok. 5-10 yıl öncesiydi o. Uzman olarak iş yapan arkadaşlarımızın mutlaka bu düşünceme katılacağına inanıyorum.

Çalışmalarınızda başarılar dilerim.

Dip Not: Yazılım konusunda uzman olacak kişiler bu kaynakları yalayıp yutmuş kişilerdir (özellikle http://www.owasp.org altından girip üstünden çıkmış olması gerekli diye düşünüyorum);

http://phpsec.org/projects/guide/4.html
http://segfaultlabs.com/files/pdf/php-session-security.pdf
http://www.owasp.org/index.php/Cross_Site_Scripting ;
http://www.virtualforge.de/vmovie/xss_selling_platform_v1.0.php
http://www.owasp.org/index.php/Cross-site_Scripting_(XSS)
http://www.owasp.org/index.php/Guide_Table_of_Contents#Data_Validation
https://www.owasp.org/images/8/89/OWASP_Testing_Guide_V3.pdf
http://www.ibm.com/developerworks/web/library/wa-secxss/
http://www.owasp.org/index.php/XSS_(Cross_Site_Scripting)_Prevention_Cheat_Sheet

Ek olarak;
http://www-01.ibm.com/software/rational/offerings/websecurity/

Bu konu göz önüne alındığında, güvenliği sürekli takip etmesi, yenilikleri sürekli takip etmesi gereken bir uzman yazılımcının ciddi anlamda görselliğe yönelecek / ayıracak vakti yoktur.

Doğal olarak bu tarzda kaynaklar Türkçe olarak bulunmadığı için çok iyi derecede ingilizce bilinmesi bir bakıma şart oluyor. Zaten İngilizceyi iyi derecede bilmeyen yazılımcı, gelişmeleri çok daha geç takip ettiği için gerçek bir uzman kavramını en azından şahsi görüşüm olarak taşıyamayacağını düşünüyorum.

Bu konulara özellikle dikkat etmenizi öneririm. Yazılım konusunda sizlere yardımcı olmak isterim ancak Magento'yu indirip, kurmayı bırakın sitesine bile girmedim.
 

aycan555

0
İyinet Üyesi
Katılım
12 Ocak 2008
Mesajlar
99
Reaction score
0
Eyvallah arkadasim, peki ne tur online alisveris scriptlerini kullandiniz simdiye kaar, hangisini tavsiye edersiniz, cunku su anda populer olarak gorunen magento, bu yuzden bunu kullanmayi uygun gordum ...
 

Aydın Sistem

0
İyinet Üyesi
Katılım
29 Mayıs 2011
Mesajlar
0
Reaction score
1
Konum
Polonya
Merhabalar,

Açıkcası yazılımcı olduğum için hazır script kullanmadım. Ne gerekiyorsa kendim yazdım. Hazır sistemlerin en kötü yanı, bir açık çıktığında siz bu durumu farkedip ya da yazılımcı firma bu durumu farkedip gerekli değişikliği yapana kadar siteniz heklenme şansıdır.

Bu durumu WordPress kullanıcıları defalarca yaşadılar. Google'dan belirli kriterlere göre arama yapıp bütün WordPress kullanan siteleri listeleyip girip tek tek hekleyen onlarca kişi var.

Magento'da durum nasıldır bilemeyeceğim ama bu gibi durumlar yüzünden hazır sistem kullanmama taraftarıyım. Kaynak kodları açık olduğu sürece (IonCube ile encode (şifrelenmemiş) edilmemiş gibi) bu tarz hazır sistemlerin kaynak kodlarını herkes görebilir. Dolayısıyla yazılımcının, o aşamada farketmediği bir hatayı onlarca kişinin elinden geçen kaynak kodları okuyan kötü niyetli programcılarda hata gördükleri anda heklemek için Google'dan ilgili hazır sistemi kullanan siteleri aramaya başlayabilirler.

Bu anlamda önerim ya IonCube gibi bir sistemle kritik alanları şifrelenmiş bir hazır sistem kullanmanız ya da bir uzman bir yazılımcıya, uzman bir tasarımcı tarafından hazırlanmış tasarımı verip, alt yapısını oluşturmasını istemeniz olacaktır.

Elbette altını çizerek tekrar belirtmek istiyorum, Meganto nun sitelerine bile girmediğim için nasıl bir yapıya sahip olduğunu bilmiyorum. WordPress de en çok tercih edilen bir CMS ancak bir hatası olduğundada anında binlerce WP sitesinin heklendiği bir sistem olduğunu hatırlatırım.

Gerçek hayata yönelik örnek vermek gerekecek olursam; İnternetteki e-ticaret siteniz, sizin dükkanınızdır. Kaynak kodları açık bir sistem kullanmanız demek, dükkanınızın anahtarının başka birileri tarafından rahatlıkla kopyalanabilinmesi demektir. Dolayısıyla dükkanınıza hırsız girme şansını artırırsınız.
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

Üst