<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Gülhin İnternet &#187; güvenlik</title>
	<atom:link href="http://www.gulhin.com/etiket/guvenlik/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.gulhin.com</link>
	<description>Özel Yazılım ve Tasarım Sitesi</description>
	<lastBuildDate>Wed, 07 Sep 2011 17:29:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>PHP Güvenliği #7</title>
		<link>http://www.gulhin.com/php-guvenligi-7/</link>
		<comments>http://www.gulhin.com/php-guvenligi-7/#comments</comments>
		<pubDate>Fri, 18 Jul 2008 19:56:05 +0000</pubDate>
		<dc:creator>husmen73</dc:creator>
				<category><![CDATA[PHP]]></category>
		<category><![CDATA[Çapraz Kod]]></category>
		<category><![CDATA[Cross-Site Scripting]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[XSS]]></category>
		<category><![CDATA[xss güvenliği]]></category>
		<category><![CDATA[xss korunma]]></category>
		<category><![CDATA[xss özellikleri]]></category>

		<guid isPermaLink="false">http://www.gulhin.com/?p=153</guid>
		<description><![CDATA[Çapraz Kod Çalıştırma (Cross-Site Scripting) Web uygulamaları güvenliği konusunda en yaygın olarak kullanılan ve bilinen güvenlik terimi çapraz kod çalıştırmadır (Cross-Site Scripting) ve bu ününü hakedecek değerdedir. PHP ile yazılmış birçok açık kaynak kodlu projeleri zaman zaman XSS (Yazıda ’Çapraz Kod Çalıştırma’ yerine kısaca kullanılacaktır) açıklarından kaynaklanan saldırılar yüzünden sıkıntı yaşamıştır. XSS’in temel özellikleri : [...]]]></description>
		<wfw:commentRss>http://www.gulhin.com/php-guvenligi-7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PHP Güvenliği #6</title>
		<link>http://www.gulhin.com/php-guvenligi-6/</link>
		<comments>http://www.gulhin.com/php-guvenligi-6/#comments</comments>
		<pubDate>Fri, 18 Jul 2008 19:42:31 +0000</pubDate>
		<dc:creator>husmen73</dc:creator>
				<category><![CDATA[PHP]]></category>
		<category><![CDATA[form güvenliği]]></category>
		<category><![CDATA[form işleme]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[http]]></category>
		<category><![CDATA[sahte form]]></category>
		<category><![CDATA[sahte http]]></category>

		<guid isPermaLink="false">http://www.gulhin.com/?p=151</guid>
		<description><![CDATA[Form İşleme Sahte (Yalancı) Form Kayıtları Veri kontrolünün önemini anlamak için aşağıdaki aşağıdaki örneği inceleyelim. (adreslerin hepsi temsilidir). http://example.org/form.html: &#60;form action=&#8221;/process.php&#8221; method=&#8221;POST&#8221;&#62; &#60;select name=&#8221;color&#8221;&#62; &#60;option value=&#8221;red&#8221;&#62;red&#60;/option&#62; &#60;option value=&#8221;green&#8221;&#62;green&#60;/option&#62; &#60;option value=&#8221;blue&#8221;&#62;blue&#60;/option&#62; &#60;/select&#62; &#60;input type=&#8221;submit&#8221; /&#62; &#60;/form&#62; Kötü niyetli bir kişinin bu formu aşağıdaki gibi değiştirebilir. &#60;form action=&#8221;http://example.org/process.php&#8221; method=&#8221;POST&#8221;&#62; &#60;input type=&#8221;text&#8221; name=&#8221;color&#8221; /&#62; &#60;input type=&#8221;submit&#8221; /&#62; &#60;/form&#62; [...]]]></description>
		<wfw:commentRss>http://www.gulhin.com/php-guvenligi-6/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PHP Güvenliği #5</title>
		<link>http://www.gulhin.com/php-guvenligi-5/</link>
		<comments>http://www.gulhin.com/php-guvenligi-5/#comments</comments>
		<pubDate>Fri, 18 Jul 2008 19:38:03 +0000</pubDate>
		<dc:creator>husmen73</dc:creator>
				<category><![CDATA[PHP]]></category>
		<category><![CDATA[display_errors]]></category>
		<category><![CDATA[e-mail kontrol]]></category>
		<category><![CDATA[error_reporting]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[log_errors]]></category>
		<category><![CDATA[mail kontrol]]></category>
		<category><![CDATA[veri kontrol]]></category>

		<guid isPermaLink="false">http://www.gulhin.com/?p=149</guid>
		<description><![CDATA[Veri Kontrolü Beyaz liste yönteminin daha doğru bir yaklaşım olduğu belirtilmişti. Her duruma uygun örnekler vermek zor olsa da temel olarak veri kontrolü hakkında fikir verecek basit örnekler aşağıdadır. E-posta adresinin düzgün yazılıp yazılmadığının kontrolü: &#60;?php $clean = array(); $email_pattern = ’/^[^@\\\\\\\\\\\\\\\\\\s&#60;&#38;&#62;]+@([-a-z0-9]+\\\\\\\\\\\\\\\\\\.)+[a-z]{2,}$/i’; if (preg_match($email_pattern, $_POST[’email’])) { $clean[’email’] = $_POST[’email’]; } ?&#62; $_POST[’color’] değişkenin değerinin red, [...]]]></description>
		<wfw:commentRss>http://www.gulhin.com/php-guvenligi-5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PHP Güvenliği #4</title>
		<link>http://www.gulhin.com/php-guvenligi-4/</link>
		<comments>http://www.gulhin.com/php-guvenligi-4/#comments</comments>
		<pubDate>Fri, 18 Jul 2008 19:35:27 +0000</pubDate>
		<dc:creator>husmen73</dc:creator>
				<category><![CDATA[PHP]]></category>
		<category><![CDATA[çağırma yöntemi]]></category>
		<category><![CDATA[case]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[include]]></category>
		<category><![CDATA[require]]></category>
		<category><![CDATA[switch]]></category>

		<guid isPermaLink="false">http://www.gulhin.com/?p=147</guid>
		<description><![CDATA[Çağırma Yöntemi (The Include Method) Bu yöntemde genel güvenlik kontrollerinden sorumlu bir betik vardır ve diğer bütün betiklerin başında bu betik çağrılır. Bu betiğe uygun bir örnek security.inc : &#60;?php switch ($_POST[’form’]) { case ’login’: $allowed = array(); $allowed[] = ’form’; $allowed[] = ’input1’; $allowed[] = ’input2’; $sent = array_keys($_POST); if ($allowed == $sent) { [...]]]></description>
		<wfw:commentRss>http://www.gulhin.com/php-guvenligi-4/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PHP Güvenliği #3</title>
		<link>http://www.gulhin.com/php-guvenligi-3/</link>
		<comments>http://www.gulhin.com/php-guvenligi-3/#comments</comments>
		<pubDate>Fri, 18 Jul 2008 19:30:28 +0000</pubDate>
		<dc:creator>husmen73</dc:creator>
				<category><![CDATA[PHP]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[php güvenliği]]></category>
		<category><![CDATA[php ipuçları]]></category>
		<category><![CDATA[php yönlendirme]]></category>
		<category><![CDATA[veri kontrolü]]></category>

		<guid isPermaLink="false">http://www.gulhin.com/?p=140</guid>
		<description><![CDATA[Veri Kontrolü Veri kontrolü web uygulama güvenliğinin temel taşıdır ve programlama dilinden ve geliştirme ortamından bağımsızdır. Uygulamaya giren ve uygulamadan çıkan verilerin geçerliliğinin kontrolü anlamına gelir. İyi bir yazılım projesi tasarımı programıcıları aşağıdaki işlemleri yapmaya teşfik eder : Kontrolsüz veri girişi olmamalıdır, Geçersiz (kural dışı, hatalı, yasak) veri kontrolü geçmemelidir, ve Bütün verilerin kaynkları mutlaka [...]]]></description>
		<wfw:commentRss>http://www.gulhin.com/php-guvenligi-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PHP Güvenliği #2</title>
		<link>http://www.gulhin.com/php-guvenligi-2/</link>
		<comments>http://www.gulhin.com/php-guvenligi-2/#comments</comments>
		<pubDate>Fri, 18 Jul 2008 19:28:09 +0000</pubDate>
		<dc:creator>husmen73</dc:creator>
				<category><![CDATA[PHP]]></category>
		<category><![CDATA[açıklar]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[php açığı]]></category>
		<category><![CDATA[php güvenlik]]></category>
		<category><![CDATA[php ipuçları]]></category>
		<category><![CDATA[register globals]]></category>
		<category><![CDATA[veri kontrolü]]></category>

		<guid isPermaLink="false">http://www.gulhin.com/?p=133</guid>
		<description><![CDATA[DIŞARDAN ALINAN BÜTÜN VERİLERİ KONTROL EDİN. Veri kontrolü web uygulama güvenliğinin temel taşıdır. Tanımlanan değişkenlerinize başlangıç değerleri verilir ve dışardan alınan bütün veriler kontrol edilirse güvenliğe giden yolda çok mesafe katetmiş olunur. Beyaz Liste Yöntemi (whitelist approach) karaliste yönteminden (blacklist approach) daha iyidir. Beyaz Liste Yöntemi dışardan gelen bütün verilere aksi ispatlanmadığı sürece zararlı veri [...]]]></description>
		<wfw:commentRss>http://www.gulhin.com/php-guvenligi-2/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>PHP Güvenliği #1</title>
		<link>http://www.gulhin.com/php-guvenligi-1/</link>
		<comments>http://www.gulhin.com/php-guvenligi-1/#comments</comments>
		<pubDate>Fri, 18 Jul 2008 19:23:55 +0000</pubDate>
		<dc:creator>husmen73</dc:creator>
				<category><![CDATA[PHP]]></category>
		<category><![CDATA[açıklar]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[php güvenlik]]></category>

		<guid isPermaLink="false">http://www.gulhin.com/?p=132</guid>
		<description><![CDATA[Genel Bakış Güvenlik nedir? Güvenlik bir ölçümdür, özellik değildir. Ne yazıkki bazı yazılım projesinde geliştiriciler güvenliği sağlanması gerekenler listesine koyuyor. ’Güvenli mi?’ sorusu en az ’Sıcak mı?’ sorusu kadar görecelidir. Güvenlik ihtiyacı proje maliyeti sınırlarıyla dengelenmelidir. Yazılım uygulamalarının çoğu için yeterli seviyede güvenliği sağlamak kolay ve düşük maliyetlidir. Eğer güvenlik ihtiyacı çok önemli ise ve [...]]]></description>
		<wfw:commentRss>http://www.gulhin.com/php-guvenligi-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

