|
|
_____________________________
|

|
|
_____________________________
|
< Bu mesaj bu kişi tarafından değiştirildi DH Xenshard -- 6 Kasım 2017; 0:44:25 > |
|
_____________________________
more or less.
|
< Bu ileti mobil sürüm kullanılarak atıldı > |
|
_____________________________
Kullanıcı adım ile profil resminin hiç bir bağı yoktur .
|
|
|
_____________________________
Senior Yazilim Gelistirici - Netkent Universitesi Yazılım Mühendisliği Öğrencisi
|
|
|
Böyle kursları izleyenler piyasaya kalitesiz kod yayıyorlar, onları kullanan insanları düsün. Bir cms uygulaması gelistirilken o CMS'i patlatmak isteyen biri gibi düsünüp ona göre yazacaksınız. Önce onu hackleyecek adam moduna gececeksin, sonra patalamayacak kodu üreteceksin. Kopyala yapıstırla ya da bazı kalıpları öğrenmekle elbette olur ama siteyi patlatırlar. Böyle sitelere birkac numara denesem 5 dakikada patlatırım muhtemelen. Iste internet siteleri neden patlıyor? PHP scriptleri neden güvensiz, hatta yaygın olarak kullanılan CMS'lerin her sürümünde neden güvenlik acıkları oluyor? Hepsinin sebebi bu. Cünkü PHP'yi hafife alıyorlar, ebem de yazar modunda takılan yeterli egitime ve bilgiye sahip olmayan tipler hazır kod blokları ya da cok standart eski bilgilere dayalı kodlama yapısı kullanıyor. Internet siteleri patlıyor. Yani bir Pagination mantığı, bir CRUD mantığı, DB'den çek, insert et, update et mantığı hep aynı ve standart kodlar her zaman sonuc veriyor ama nasıl cekiyorsun mesela yani aynı mevzuyu yapan iki kod güvenlik acıgı bakımından cok farklı olabilir artık SQL injection mı yaparlar, XSS mi kullanırlar, sunucuya shell mi atarlar ne yaparlar bilemem ama siteyi patlatırlar. < Bu mesaj bu kişi tarafından değiştirildi Headlong Into Carnage -- 13 Aralık 2025; 10:40:45 > |
|
_____________________________
|