- Katılım
- 25 Mar 2014
- Konular
- 83
- Mesajlar
- 1,193
- Çözüm
- 1
- Online süresi
- 1mo 6d
- Reaksiyon Skoru
- 340
- Altın Konu
- 2
- TM Yaşı
- 12 Yıl 2 Ay 15 Gün
- Başarım Puanı
- 179
- MmoLira
- 6,181
- DevLira
- 66
ROHAN2 WORLD 1-120 TR TİPİ OFFICIAL YOHARA, BALATHOR VE AMON! 80. GÜNÜNDE! +10.000 ONLİNE! HİLE VE BOT %100 ENGELLİ HEMEN TIKLA!
dediklerinizde haklısınız boş vakit buldukca geliştirip konuyu update edeceğim normalde pdoya çevirecektim komple fakat o kadar vaktim yoktu en kötü php 7.4 de çalışsın diye altyapıyı mysqli modülüne çevirdim biraz daha kolay olduğu için. Normalde saf mysql du ve birçok güvenlik açığı vardı .Paylaşım için teşekkürler. Geliştirilebilir yerleri var örneğin:
- DB bağlantısını ve sorgu fonksiyonlarını PDO ile çalıştırmak prepare() execute() fonksiyonlarını kullanmak sorguların daha güvenli olmasını sağlayabilir.
- CSRF tokenları md5 ile sabit bir veriyi şifreleyerek kullanılıyor bunun yerine bin2hex(random_bytes(32)); gibi bir fonksiyon kullanılarak her işlem sonrası (giriş yap çıkış yap şifre değiştir vs. ) yeni rastgele tokenlar oluşturularak kullanılabilir.
- Bu tokenlar yapılan işlemlerden sonra Sessiona tekrara kaydediliyor. Bunları kaydetmeden önce her session_regenerate_id() fonksiyonu ile her yapılan işlemde (giriş yap çıkış yap şifre değiştir vs. ) kullanıcının oturumunu yenilemek güvenliği artırabilir.
-kontrol.php dosyasında gelen POST istekleri işleme alınmadan önce sadece if($_POST) ile $_POST değşkeninin olup olmadığı kontrol ediliyor. Bunun yerine if($_SERVER['REQUEST_METHOD'] === 'POST' ) ile gelen isteğin tam manasıyla bir POST isteği olup olmadığını kontrol etmek isteklerin daha güvenli çalışmasını sağlayabilir. Bu kontrol ile birlikte isset() ile gelen input verileri de if kontrolünde kullanılabilir.
Benim gördüğüm geliştirilebilecek alanlar bunlar.
- Katılım
- 26 Ara 2012
- Konular
- 936
- Mesajlar
- 15,646
- Çözüm
- 8
- Online süresi
- 3mo 29d
- Reaksiyon Skoru
- 2,664
- Altın Konu
- 295
- Başarım Puanı
- 327
- MmoLira
- 664
- DevLira
- 0
@darkbey42 VirüsTotal ile indirme linki tarihi uyuşmamakta 24 saat içerisinde indirme linki virüs total sonucu bırakın
- Katılım
- 25 Mar 2014
- Konular
- 83
- Mesajlar
- 1,193
- Çözüm
- 1
- Online süresi
- 1mo 6d
- Reaksiyon Skoru
- 340
- Altın Konu
- 2
- TM Yaşı
- 12 Yıl 2 Ay 15 Gün
- Başarım Puanı
- 179
- MmoLira
- 6,181
- DevLira
- 66
mevcut dosyalar içindeki bulunan hatalar fixlendi tekrar upload edilip virüstotali eklendi@darkbey42 VirüsTotal ile indirme linki tarihi uyuşmamakta 24 saat içerisinde indirme linki virüs total sonucu bırakın
Şu an konuyu görüntüleyenler (Toplam : 0, Üye: 0, Misafir: 0)
Benzer konular
- Cevaplar
- 11
- Görüntüleme
- 1K
- Cevaplar
- 3
- Görüntüleme
- 976
- Cevaplar
- 19
- Görüntüleme
- 3K
- Cevaplar
- 3
- Görüntüleme
- 2K

