• Günlük Haberler
  • *İNSAN KAYNAKLARI
  • BİLİŞİM
  • e-TİCARET
  • Giriş
  • Kayıt
26 °c
Istanbul
26 ° Sal
26 ° Çar
26 ° Per
26 ° Cum
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
Türk İnternet
No Result
View All Result

Web Sitenizi Güvenilir Yapın – II

Hergün artan sayıda virüsün yayılmaya başlaması, güvenlik konusunu güncel hale getirdi. Artık web tasarımcılarının sitelerin tasarımında güvenlik konularına dikkat etmeleri gerekiyor. Bu yazı dizisinde size konunun içeriği yanısıra örnek KOD'lar da vereceğiz.

Curtis Dicken-Curtis Dicken
4 Aralık 2001
-Genel
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Hergün artan sayıda virüsün yayılmaya başlaması, güvenlik konusunu güncel hale getirdi. Artık web tasarımcılarının sitelerin tasarımında güvenlik konularına dikkat etmeleri gerekiyor. Bu yazı dizisinde size konunun içeriği yanısıra örnek KOD’lar da vereceğiz.

3 yazılık bu dizinin bir önceki bölümü için Bkz : Web Sitenizi Güvenilir Yapın – I.

————————————————————————–

Çoklu-düzey Güvenlik Gerekli mi?

Ne kadar çok düzey eklenirse, güvenliğinizi yönetmek o kadar karmaşıklaşır. Eğer her kullanıcıya farklı haklar ve öncelikler vermek istiyorsanız veri tabanlı bir çözüme gitmeniz gerekir. Ama her bölümü tek bir şifre ile koruyorsanız, dümdüz bir kodlama yeterli olacaktır.

Login Durumlarını Takip Etmek İçin Oturum Değişkeni Kullanın

Şimdiye kadar ne tür bir güvenlik gerektiğini tespit etmiş olmalısınız. Şimdi kullanıcıyı takip etme adımına geçelim. Bunu yapmak için bir kaç yol var.

İlki şöyle ; User Login işlemi URL ve talep kullanarak iletilir. Her sayfada sorgulama vardır. Bu basit bir çözümdür. Pek güvenli de değildir. Çünkü, URL içinde, herhangi birisi “durum kod”unuzu görebilir ve bu yolla güvenliğinizi atlayabilir. Ortalama kullanıcılar, bunun nasıl yapıldığını anlamazken, konuyu biraz bilenler “URL’yi arkadaşına göndermek” ya da “sayfayı favoriler içine kaydetmek” yoluyla güvenliği bypass etmek mümkün olur.

Diğer bir yaklaşım ise, izleme için bir “oturum değişkeni – session variable” atamaktır. Oturum değişkenleri, güvenlik için en ideal çözümdür. Bu yolla, kullanıcının login durumu gizli tutulabilir. Ayrıca oturuma ait bir de “otomatik” zaman sınırı tanımlanmak gerekir. Zaman sınırı Session.TimeOut yöntemi kullanılarak ayarlanır. Genel olarak 20 dakika hareket etmeyen kullanıcı oturumu sona erdirilir.

“Ama bu oturum değişkenlerinin kullanılması anlamsız ve kötü düşünce diye duydum” Bir yandan doğru, çünkü çok kullanıldığında server’da fazla yük yaratır ama diğer yandan da kullanıcı login durumunu takip ederken bir sürü faydalı amaçlarla kullanılırlar.

Oturum değişkenlerini kullanmanın önemli bir şartı vardır; kullanıcı “cookie”leri kullanmıyorsa, otorum değişkenleri çalışmazlar. Genellikle ortalama kullanıcıların cookie’leri çalışıyor olduğundan belki sorun yok diyebilirsiniz ama tersini de düşünmelisiniz. Normal bir kullanıcı genellikle, cookie nedir anlamaz ve kapatabilir. Çoğu browser cookie’leri destekler ve bir makinaya kuruldukları zaman default olarak cookie’ler çalışır durumdadır. Ama yine de, login sayfanıza, kullanıcının cookie’leri “çalışır” hale getirmesini belirten bir not koymanızda yarar var. Bunu güvenli alan girmesinden önce yapmalısınız. Aynı zamanda sayfanıza, bu cookie’lerin çalışıp çalışmadığını kontrol eden bir basit test koyabilirsiniz.

Bu cookie testi için yarın size bir kaç örnek KOD vereceğim.

Etiketler: BilgiWeb Geliştirme

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

DEPREMDE HABERLEŞME SIKINTISI

6 Şubat 2023 - Kahramanmaraş Merkezli Deprem Sırasında Yaşanan Haberleşme Sıkıntısına Dair Bilgiler

YAZARLARIMIZ

blank
Ernur Öktem
  • Tarhan : Kullanıcılara İstediğini Değil İhtiyacı Olanı Vermek Gerekir
blank
Fusun S.Nebil
  • OpenAI, ChatGPT’nin Açığı Nedeniyle Kullanıcıların Ödeme Bilgilerinin Açığa Çıkmış Olabileceğini Söylüyor
blank
Innocenzo Genna* / EU telecom regulation expert
  • GDPR Kararı, Meta’nın Kişiselleştirilmiş Reklam İşini Zora Sokuyor
blank
Mehmet Taşnikli
  • Dijital Dedektifler, Kuzey Akım Sabotajının Gizemini Açık İstihbaratla Çözmeye Uğraşıyor
blank
turk-internet.com / Bilgi
  • Stalkerware; Sadece Hackerlar Değil, Yakınlarınız da Cihazlarınıza Sızıyor

HAFTANIN ÖNE ÇIKANLARI

  • “Yeni Ek Vergi Uygulamasının Türk Teknoloji Şirketlerine, Girişim Ve Yatırım Ekosistemine Yıkıcı Etkileri Olacaktır”
  • Operatöre Ceza Verdik, Gelecek Depreme Kadar Kötü Haberleşmeyi Unutun
  • Meta’nın Güvenlik Yöneticisi, Yunanlılar Tarafından Hacklendi ve 1 Yıl Takip Edildi
  • Numarası Bilinen Android Telefonlar Hacklenebiliyor
  • Bilişim Uzmanlarının Büyüyen Sorunu Tükenmişlik Sendromu

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız
blank

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]
  • Video Sunan Platformları En İyi Nasıl İzleriz? için Tolga Kaprol
  • Rusya, Meta’ya (Facebook) Erişimi Engelledi için Tolga Kaprol
  • Metaverse, Bir Can Simididir için tkaprol

Haber bültenimize abone olun

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

  • Haber İndeksi
  • Hakkımızda
  • Gizlilik Bildirimi
  • Firmaların turk-internet.com ile Çalışabilirlik Yöntemleri
  • Destek
  • Bize Yazın

© 2021 Turk-Internet.com

No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda

© 2021 Turk-Internet.com

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum? Kayıt Ol

Yeni Hesap Oluştur

Kayıt olmak için aşağıdaki formu doldurunuz

Tüm alanların doldurulması gerekiyor. Giriş yap

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
Bu internet sitesinde, kullanıcı deneyimini geliştirmek ve internet sitesinin verimli çalışmasını sağlamak amacıyla çerezler kullanılmaktadır. Gizlilik Bildirimi.