HERAKLES Otomatik Avlı kalıcı sunucu. 19 Haziran'da açılıyor. Atius & Wizard güvencesiyle hemen kayıt ol, ön kayıt ödülleri aktif. HEMEN TIKLA!
dediklerinizde haklısınız boş vakit buldukca geliştirip konuyu update edeceğim normalde pdoya çevirecektim komple fakat o kadar vaktim yoktu en kötü php 7.4 de çalışsın diye altyapıyı mysqli modülüne çevirdim biraz daha kolay olduğu için. Normalde saf mysql du ve birçok güvenlik açığı vardı .Paylaşım için teşekkürler. Geliştirilebilir yerleri var örneğin:
- DB bağlantısını ve sorgu fonksiyonlarını PDO ile çalıştırmak prepare() execute() fonksiyonlarını kullanmak sorguların daha güvenli olmasını sağlayabilir.
- CSRF tokenları md5 ile sabit bir veriyi şifreleyerek kullanılıyor bunun yerine bin2hex(random_bytes(32)); gibi bir fonksiyon kullanılarak her işlem sonrası (giriş yap çıkış yap şifre değiştir vs. ) yeni rastgele tokenlar oluşturularak kullanılabilir.
- Bu tokenlar yapılan işlemlerden sonra Sessiona tekrara kaydediliyor. Bunları kaydetmeden önce her session_regenerate_id() fonksiyonu ile her yapılan işlemde (giriş yap çıkış yap şifre değiştir vs. ) kullanıcının oturumunu yenilemek güvenliği artırabilir.
-kontrol.php dosyasında gelen POST istekleri işleme alınmadan önce sadece if($_POST) ile $_POST değşkeninin olup olmadığı kontrol ediliyor. Bunun yerine if($_SERVER['REQUEST_METHOD'] === 'POST' ) ile gelen isteğin tam manasıyla bir POST isteği olup olmadığını kontrol etmek isteklerin daha güvenli çalışmasını sağlayabilir. Bu kontrol ile birlikte isset() ile gelen input verileri de if kontrolünde kullanılabilir.
Benim gördüğüm geliştirilebilecek alanlar bunlar.
@darkbey42 VirüsTotal ile indirme linki tarihi uyuşmamakta 24 saat içerisinde indirme linki virüs total sonucu bırakın
mevcut dosyalar içindeki bulunan hatalar fixlendi tekrar upload edilip virüstotali eklendi@darkbey42 VirüsTotal ile indirme linki tarihi uyuşmamakta 24 saat içerisinde indirme linki virüs total sonucu bırakın
teşekkür ederimmevcut dosyalar içindeki bulunan hatalar fixlendi tekrar upload edilip virüstotali eklendi
Şu an konuyu görüntüleyenler (Toplam : 0, Üye: 0, Misafir: 0)
Benzer konular
- Cevaplar
- 11
- Görüntüleme
- 1K
- Cevaplar
- 3
- Görüntüleme
- 979
- Cevaplar
- 19
- Görüntüleme
- 3K
- Cevaplar
- 3
- Görüntüleme
- 2K
