Mart 31st, 2008Güvenli Bir Üyelik Sistemi İçin Temel İpuçları
Bu yazı Güray Süerdem tarafından, http://www.guraysuerdem.com/2008/03/07/guvenli-bir-uyelik-sistemi-icin-temel-ipuclari sitesinde yayınlanmıştır. Ve lisansına uygun biçimde yayınlanmaktadır..
Eğer kullanıcıların üye olarak bilgilerini paylaştığı bir ağ tabanlı sistem geliştiriyorsanız (Session,Cookie) ve bu bilgileri bir veritabanında saklıyorsanız bu bilgiler kullanıcı ve sunucu arasında olduğundan dolayı araya 3. bir kişinin girmesine izin vermemek için kendinizden emin olana dek tüm güvenlik risklerini gözden geçirmeniz gereklidir.
Bunun en başlangıç noktası projeye başlamadan önce küçük hataları önlemektir.Burada size anlatacağım konu PHP ile olduğu için kodlama yaparken nelere dikkat etmeniz ve bazı ipuçlarını öğrenmenizdir.