<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Güvenli PHP Uygulamaları &#8211; Formların Güvenliği yazısına yapılan yorumlar</title>
	<atom:link href="http://www.zihni.net/php/guvenli-php-uygulamalari-formlarin-guvenligi/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.zihni.net/php/guvenli-php-uygulamalari-formlarin-guvenligi/</link>
	<description>Zihinsel şeyler, web programlama falan filan</description>
	<lastBuildDate>Mon, 26 Jul 2010 06:39:12 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Hakan Karatufek tarafından</title>
		<link>http://www.zihni.net/php/guvenli-php-uygulamalari-formlarin-guvenligi/comment-page-1/#comment-108</link>
		<dc:creator>Hakan Karatufek</dc:creator>
		<pubDate>Fri, 12 Feb 2010 17:29:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.zihni.net/?p=431#comment-108</guid>
		<description>ne yazıkki aşılamaz sayfaya girdigi anda session u almıs olur browseri kapamadan kendi sayfasına geçer. formu veya betigi calıstırır kaynak kodun,da zaten anahtarda hazır 

bu kadar kolay olsa yahoo google gibi buyuk siteler görsel kontrolle ugrasır mı ? 

bu kod bu konudaki açığı kapatmaz.</description>
		<content:encoded><![CDATA[<p>ne yazıkki aşılamaz sayfaya girdigi anda session u almıs olur browseri kapamadan kendi sayfasına geçer. formu veya betigi calıstırır kaynak kodun,da zaten anahtarda hazır </p>
<p>bu kadar kolay olsa yahoo google gibi buyuk siteler görsel kontrolle ugrasır mı ? </p>
<p>bu kod bu konudaki açığı kapatmaz.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Aykut tarafından</title>
		<link>http://www.zihni.net/php/guvenli-php-uygulamalari-formlarin-guvenligi/comment-page-1/#comment-105</link>
		<dc:creator>Aykut</dc:creator>
		<pubDate>Sun, 13 Dec 2009 00:50:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.zihni.net/?p=431#comment-105</guid>
		<description>Evrencim sana katılıyorum. 
Kullanıcıdan gelen verilerin tek tek doğruluğunun kontrol edilmesi gerekiyor. 
Bu sistem de bir yazılım kullanılarak aşılabilir. 

Session bilgilerini veritabanında tuttuğumuzu varsayarsak yukardaki örnek güvenlidir.

demişsin Zihni. Session bilgileri zaten sunucuda tutuluyor ve kullanıcı tarafından erişilemez. Veritabanında ya da text dosyada (text dosya webden erişelemeyecek olduğu sürece) farketmez diye düşünüyorum. 

Yine de güzel bir makale. Bir tartışma konusu :)</description>
		<content:encoded><![CDATA[<p>Evrencim sana katılıyorum.<br />
Kullanıcıdan gelen verilerin tek tek doğruluğunun kontrol edilmesi gerekiyor.<br />
Bu sistem de bir yazılım kullanılarak aşılabilir. </p>
<p>Session bilgilerini veritabanında tuttuğumuzu varsayarsak yukardaki örnek güvenlidir.</p>
<p>demişsin Zihni. Session bilgileri zaten sunucuda tutuluyor ve kullanıcı tarafından erişilemez. Veritabanında ya da text dosyada (text dosya webden erişelemeyecek olduğu sürece) farketmez diye düşünüyorum. </p>
<p>Yine de güzel bir makale. Bir tartışma konusu <img src='http://www.zihni.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>ufuk tarafından</title>
		<link>http://www.zihni.net/php/guvenli-php-uygulamalari-formlarin-guvenligi/comment-page-1/#comment-75</link>
		<dc:creator>ufuk</dc:creator>
		<pubDate>Tue, 26 May 2009 21:23:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.zihni.net/?p=431#comment-75</guid>
		<description>Bu kodlar Benim işime çok yaradı teşekkür ederim</description>
		<content:encoded><![CDATA[<p>Bu kodlar Benim işime çok yaradı teşekkür ederim</p>
]]></content:encoded>
	</item>
	<item>
		<title>Zihni tarafından</title>
		<link>http://www.zihni.net/php/guvenli-php-uygulamalari-formlarin-guvenligi/comment-page-1/#comment-59</link>
		<dc:creator>Zihni</dc:creator>
		<pubDate>Mon, 20 Apr 2009 18:31:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.zihni.net/?p=431#comment-59</guid>
		<description>Session bilgilerini veritabanında tuttuğumuzu varsayarsak yukardaki örnek güvenlidir. 
Metin dosyada saklıyorsak, dediğin doğru, pek güvenli olmaz.
Formda medeni hali gibi bir çok alanın olduğunu varsayarak yazmıştım bu makeleyi, formda sadece medeni hali gibi bir alan varsa, haklısın bu alanı kontrol etmek daha mantıklı.

Peki senin önerin nedir?</description>
		<content:encoded><![CDATA[<p>Session bilgilerini veritabanında tuttuğumuzu varsayarsak yukardaki örnek güvenlidir.<br />
Metin dosyada saklıyorsak, dediğin doğru, pek güvenli olmaz.<br />
Formda medeni hali gibi bir çok alanın olduğunu varsayarak yazmıştım bu makeleyi, formda sadece medeni hali gibi bir alan varsa, haklısın bu alanı kontrol etmek daha mantıklı.</p>
<p>Peki senin önerin nedir?</p>
]]></content:encoded>
	</item>
	<item>
		<title>evren özcan tarafından</title>
		<link>http://www.zihni.net/php/guvenli-php-uygulamalari-formlarin-guvenligi/comment-page-1/#comment-58</link>
		<dc:creator>evren özcan</dc:creator>
		<pubDate>Mon, 20 Apr 2009 13:21:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.zihni.net/?p=431#comment-58</guid>
		<description>Bu verdiğiniz örnekte bir tedbir ama her hangi bir developer tool ile çok kolay aşılabilir. Direkt browserdan değiştireleceği için session değerinizde istediğiniz gibi set edilir ve hata yakalanamaz. Bunun yerine formIsle.php içinde $_POST[&#039;medeniHali&#039;] değikeninin bekar,evli veya dul mu diye kontrol edilmesi daha mantıklı geliyor.</description>
		<content:encoded><![CDATA[<p>Bu verdiğiniz örnekte bir tedbir ama her hangi bir developer tool ile çok kolay aşılabilir. Direkt browserdan değiştireleceği için session değerinizde istediğiniz gibi set edilir ve hata yakalanamaz. Bunun yerine formIsle.php içinde $_POST['medeniHali'] değikeninin bekar,evli veya dul mu diye kontrol edilmesi daha mantıklı geliyor.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
