18 Tem 2008 tarihinde husmen73 tarafından PHP kategorisine gönderilmiş. | 1 yorum var
DIŞARDAN ALINAN BÜTÜN VERİLERİ KONTROL EDİN. Veri kontrolü web uygulama güvenliğinin temel taşıdır. Tanımlanan değişkenlerinize başlangıç değerleri verilir ve dışardan alınan bütün veriler kontrol edilirse güvenliğe giden yolda çok mesafe katetmiş olunur. Beyaz Liste Yöntemi (whitelist approach) karaliste yönteminden (blacklist approach) daha iyidir. Beyaz Liste Yöntemi dışardan gelen bütün verilere aksi ispatlanmadığı sürece zararlı veri [...]
18 Tem 2008 tarihinde husmen73 tarafından PHP kategorisine gönderilmiş. | yorum yaz
Genel Bakış Güvenlik nedir? Güvenlik bir ölçümdür, özellik değildir. Ne yazıkki bazı yazılım projesinde geliştiriciler güvenliği sağlanması gerekenler listesine koyuyor. ’Güvenli mi?’ sorusu en az ’Sıcak mı?’ sorusu kadar görecelidir. Güvenlik ihtiyacı proje maliyeti sınırlarıyla dengelenmelidir.
12 Tem 2008 tarihinde husmen73 tarafından PHP kategorisine gönderilmiş. | yorum yaz
PHP de tehlikeli fonksiyonların kapatılması Evet bu yazıda php nin sizin serverınıza zarar verebilecek fonksiyonlarının nasıl kapatılacğaını göstereceğim bu fonksiyonlar sayesinde kendi sitesine bir php-shell çeken birisi sistem hakkında bir çok bilgiye ulaşabilir sanki local bir shell deymiş gibi çalışabilir wget lynx links gibi binarylerin root a bağlanmadı ise bindshell ini çeker tmp var/tmp klasörleri [...]
9 Tem 2008 tarihinde husmen73 tarafından PHP kategorisine gönderilmiş. | 2 yorum var
HTML sayfalarınızda PHP kodlarıda mı kullanmak istiyorsunuz? Bu konuda tek yapmanız gereken .htaccess dosyanıza şu komutu eklemektir. AddHandler application/x-httpd-php .htm .html Şuna dikkat etmek gerekir ki bu anlatım sadece Linux tabanlı serverlarda çalışır.