web güvenliği

  1. Noxen

    PHP'de Şifreleme ve Password Hash Kullanımı

    Kullanıcı şifrelerini veritabanında düz metin olarak saklamak güvenlik açısından doğru değildir. PHP bunun için "password_hash()" ve "password_verify()" fonksiyonlarını sunuyor. Kayıt sırasında şifreyi hash'lemek oldukça basittir: <?php $password = $_POST['password']; $hash =...
  2. Noxen

    PHP'de Form Verileri Nasıl Güvenli İşlenir?

    Web sitelerinde kullanıcıdan alınan form verileri doğrudan kullanılmamalıdır. Kullanıcının gönderdiği bilgiler kontrol edilmeli ve gerektiğinde temizlenmelidir. Örneğin bir kullanıcı adı alırken boş olup olmadığını kontrol edebiliriz: <?php $username = trim($_POST['username'] ?? ''); if...
Geri
Üst