Debate

PHP Güvenlik Sertleştirme Rehberi

Iniciado por İMRAN · 22 nov 2025 15:14 · 101 Visitas · 0 Respuestas
Autor del tema #0

5.1 Giriş Validasyonu

RiskÇözüm
SQL InjectionPrepared statement + parametre bağlama
XSSÇıktılarda htmlspecialchars kullanımı
Command InjectionShell komutlarından kaçınma / whitelist mantığı
File Upload AbuseUzantı, MIME, boyut ve içerik kontrolü

5.2 Oturum ve Authentication

KonuSertleştirme
Session IDLogin sonrası session regen. (session_regenerate_id)
Cookiehttponly, secure, SameSite ayarları
Brute ForceLogin denemelerine rate limit
2FAİmkan varsa ikinci faktör (OTP, mail kodu vb.)

5.3 CSRF Koruması

YerÖnlem
FormlarCSRF token kullanımı
APIGenelde token bazlı auth, CSRF gereksiz ama rate limit şart
Panel İşlemleriÖzellikle destructive işlemlerde CSRF kontrolü

5.4 Config ve Hata Yönetimi

KonuTavsiye
Hata GösterimiProduction’da display_errors = Off
LoglarHatalar log dosyasına, kullanıcıya gösterilmez
.envWeb’den erişilemeyen bir konumda olmalı
Versiyon BilgisiServer header’da PHP versiyonu gizlenmeli

5.5 HTTP Header Sertleştirme

Headerİşlev
X-Frame-OptionsClickjacking’e karşı koruma
X-Content-Type-OptionsMIME türü karışıklığını engeller
Content-Security-PolicyHangi kaynaklardan script yüklenebileceğini sınırlar
Strict-Transport-SecurityHTTPS kullanımını zorunlu kılar

Debes haber iniciado sesión para responder.

0 citas seleccionadas