<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Güvenli PHP Uygulamaları &#8211; Formların Güvenliği yazısına yapılan yorumlar</title>
	<atom:link href="http://www.zihni.net/php/guvenli-php-uygulamalari-formlarin-guvenligi/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.zihni.net/php/guvenli-php-uygulamalari-formlarin-guvenligi/</link>
	<description></description>
	<lastBuildDate>Thu, 20 Oct 2011 01:38:00 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
	<item>
		<title>ilker tarafından</title>
		<link>http://www.zihni.net/php/guvenli-php-uygulamalari-formlarin-guvenligi/comment-page-1/#comment-248</link>
		<dc:creator>ilker</dc:creator>
		<pubDate>Thu, 20 Oct 2011 01:38:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.zihni.net/?p=431#comment-248</guid>
		<description>Bence; bu kod kolay aşılır..?
Bu form&#039;un olduğu sayfayı kendi web sayfamda çağırırım..!
Sonrada daha önceden kendi sayfama yazdığım javascript ile hidden elemenin value&#039;sini alır ajax ile istediğim kadar veriyi formIsle.php sayfasına gönderirim.;)
formIsle.php kayıt yapıyorsa vay haline, bi döngü yazarım her 2 saniyede bir veri gönderrim. Bu da 24 saatte 43200 kayıt demektir.. Şuan aklıma gelen bu, ama daha farklı yöntemlerlede aşılabilir ...!
Bana kalırsa captcha kullanın derim, kod yazarak resimdeki anaktar kelimeyi  okumak  nispeten zordur... 
Herkese kolay gelsin.. Çalışmalarınızda başarılar dilerim..
( Konuyu hortlatmak gibi bi amacım yoktu ama mevzudan ortak bir fikir çıkmadığı için yazim dedim..)</description>
		<content:encoded><![CDATA[<p>Bence; bu kod kolay aşılır..?<br />
Bu form&#8217;un olduğu sayfayı kendi web sayfamda çağırırım..!<br />
Sonrada daha önceden kendi sayfama yazdığım javascript ile hidden elemenin value&#8217;sini alır ajax ile istediğim kadar veriyi formIsle.php sayfasına gönderirim.;)<br />
formIsle.php kayıt yapıyorsa vay haline, bi döngü yazarım her 2 saniyede bir veri gönderrim. Bu da 24 saatte 43200 kayıt demektir.. Şuan aklıma gelen bu, ama daha farklı yöntemlerlede aşılabilir &#8230;!<br />
Bana kalırsa captcha kullanın derim, kod yazarak resimdeki anaktar kelimeyi  okumak  nispeten zordur&#8230;<br />
Herkese kolay gelsin.. Çalışmalarınızda başarılar dilerim..<br />
( Konuyu hortlatmak gibi bi amacım yoktu ama mevzudan ortak bir fikir çıkmadığı için yazim dedim..)</p>
]]></content:encoded>
	</item>
	<item>
		<title>tolga tarafından</title>
		<link>http://www.zihni.net/php/guvenli-php-uygulamalari-formlarin-guvenligi/comment-page-1/#comment-142</link>
		<dc:creator>tolga</dc:creator>
		<pubDate>Fri, 29 Apr 2011 21:20:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.zihni.net/?p=431#comment-142</guid>
		<description>session ile yapılıcağına kendimiz bir sayı koyup onu doğrulatsak daha mantıklı bence :)) session ile niye uğraşıyorsunuzki</description>
		<content:encoded><![CDATA[<p>session ile yapılıcağına kendimiz bir sayı koyup onu doğrulatsak daha mantıklı bence <img src='http://www.zihni.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> ) session ile niye uğraşıyorsunuzki</p>
]]></content:encoded>
	</item>
	<item>
		<title>Hakan Karatufek tarafından</title>
		<link>http://www.zihni.net/php/guvenli-php-uygulamalari-formlarin-guvenligi/comment-page-1/#comment-108</link>
		<dc:creator>Hakan Karatufek</dc:creator>
		<pubDate>Fri, 12 Feb 2010 17:29:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.zihni.net/?p=431#comment-108</guid>
		<description>ne yazıkki aşılamaz sayfaya girdigi anda session u almıs olur browseri kapamadan kendi sayfasına geçer. formu veya betigi calıstırır kaynak kodun,da zaten anahtarda hazır 

bu kadar kolay olsa yahoo google gibi buyuk siteler görsel kontrolle ugrasır mı ? 

bu kod bu konudaki açığı kapatmaz.</description>
		<content:encoded><![CDATA[<p>ne yazıkki aşılamaz sayfaya girdigi anda session u almıs olur browseri kapamadan kendi sayfasına geçer. formu veya betigi calıstırır kaynak kodun,da zaten anahtarda hazır </p>
<p>bu kadar kolay olsa yahoo google gibi buyuk siteler görsel kontrolle ugrasır mı ? </p>
<p>bu kod bu konudaki açığı kapatmaz.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Aykut tarafından</title>
		<link>http://www.zihni.net/php/guvenli-php-uygulamalari-formlarin-guvenligi/comment-page-1/#comment-105</link>
		<dc:creator>Aykut</dc:creator>
		<pubDate>Sun, 13 Dec 2009 00:50:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.zihni.net/?p=431#comment-105</guid>
		<description>Evrencim sana katılıyorum. 
Kullanıcıdan gelen verilerin tek tek doğruluğunun kontrol edilmesi gerekiyor. 
Bu sistem de bir yazılım kullanılarak aşılabilir. 

Session bilgilerini veritabanında tuttuğumuzu varsayarsak yukardaki örnek güvenlidir.

demişsin Zihni. Session bilgileri zaten sunucuda tutuluyor ve kullanıcı tarafından erişilemez. Veritabanında ya da text dosyada (text dosya webden erişelemeyecek olduğu sürece) farketmez diye düşünüyorum. 

Yine de güzel bir makale. Bir tartışma konusu :)</description>
		<content:encoded><![CDATA[<p>Evrencim sana katılıyorum.<br />
Kullanıcıdan gelen verilerin tek tek doğruluğunun kontrol edilmesi gerekiyor.<br />
Bu sistem de bir yazılım kullanılarak aşılabilir. </p>
<p>Session bilgilerini veritabanında tuttuğumuzu varsayarsak yukardaki örnek güvenlidir.</p>
<p>demişsin Zihni. Session bilgileri zaten sunucuda tutuluyor ve kullanıcı tarafından erişilemez. Veritabanında ya da text dosyada (text dosya webden erişelemeyecek olduğu sürece) farketmez diye düşünüyorum. </p>
<p>Yine de güzel bir makale. Bir tartışma konusu <img src='http://www.zihni.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>ufuk tarafından</title>
		<link>http://www.zihni.net/php/guvenli-php-uygulamalari-formlarin-guvenligi/comment-page-1/#comment-75</link>
		<dc:creator>ufuk</dc:creator>
		<pubDate>Tue, 26 May 2009 21:23:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.zihni.net/?p=431#comment-75</guid>
		<description>Bu kodlar Benim işime çok yaradı teşekkür ederim</description>
		<content:encoded><![CDATA[<p>Bu kodlar Benim işime çok yaradı teşekkür ederim</p>
]]></content:encoded>
	</item>
</channel>
</rss>

