Müzakirə

PHP Güvenlik Sertleştirme Rehberi

Başladan İMRAN · 22 noy 2025 15:14 · 101 Baxış · 0 Cavablar
Mövzunu Açan #0

5.1 Giriş Validasyonu

RiskÇözüm
SQL InjectionPrepared statement + parametre bağlama
XSSÇıktılarda htmlspecialchars kullanımı
Command InjectionShell komutlarından kaçınma / whitelist mantığı
File Upload AbuseUzantı, MIME, boyut ve içerik kontrolü

5.2 Oturum ve Authentication

KonuSertleştirme
Session IDLogin sonrası session regen. (session_regenerate_id)
Cookiehttponly, secure, SameSite ayarları
Brute ForceLogin denemelerine rate limit
2FAİmkan varsa ikinci faktör (OTP, mail kodu vb.)

5.3 CSRF Koruması

YerÖnlem
FormlarCSRF token kullanımı
APIGenelde token bazlı auth, CSRF gereksiz ama rate limit şart
Panel İşlemleriÖzellikle destructive işlemlerde CSRF kontrolü

5.4 Config ve Hata Yönetimi

KonuTavsiye
Hata GösterimiProduction’da display_errors = Off
LoglarHatalar log dosyasına, kullanıcıya gösterilmez
.envWeb’den erişilemeyen bir konumda olmalı
Versiyon BilgisiServer header’da PHP versiyonu gizlenmeli

5.5 HTTP Header Sertleştirme

Headerİşlev
X-Frame-OptionsClickjacking’e karşı koruma
X-Content-Type-OptionsMIME türü karışıklığını engeller
Content-Security-PolicyHangi kaynaklardan script yüklenebileceğini sınırlar
Strict-Transport-SecurityHTTPS kullanımını zorunlu kılar

Cavab vermək üçün daxil olmalısınız.

0 sitat seçildi