Anasayfa | Giriş Yapın | Üye Olun | Gökçe Kim? | İletişim
Gökçe’nin Web Güncesi (gwg)

Gökçe’nin Web Güncesi (gwg)

If you want to hide ‘things’, The Web is not the place.

Gökçe’nin Web Güncesi (gwg) RSS Feed
 
 

"PHP" ile Etiketlenen Yazılar

Webde başka bir güvenlik sorunu, CSRF

Öncelikle bu güvenlik sorunu, hem kullanıcıya hem siteye yönelik dolayısıyla site geliştirmiyorsanız bile bilginizin olması gereken birşey. Nitekim çalınacak hesap sizin hesabınız veya hesabın çalınacağı kullanıcı sizin kullanıcınız.
CSRF, Crosssite Remote Forging (sitelerarası uzaktan işleme) açığı, XSS ile benzerlik gösterse önemli bir farklılık taşıyor. Bu sefer sorun sizin siteniz değil, kullanıcı güvenilmeyen bir siteye girdiğinde, sizin [...]

PHP’de güvenlik, genel bir bakış

Öncelikle konu, bir yazıda incelenemeyecek kadar geniş olduğundan ancak genel bir bakış diyebiliyorum. İkincisi, aslolarak bu mesaj POT (php.org.tr) ‘de, forumda açılan bir konu için yazıldı. Fakat ironiye bakın ki, forumun kötü yazılmış güvenlik rutinleri nedeniyle kabul edilmedi!
Neyse yazının devamında basit kurtarıcı bir iki konfigurasyonlarından, sql injection, lfi, rfi, xss gibi genel web saldırılarından kurtarmanın [...]

Programlamada Geleneksel veya Nesne Tabanlı Seçim

Ne anlamı var bu yazının?
Son zamanlarda, bir OOP çılgınlığıdır gidiyor. 100 satırlık kod, ben bunu nasıl OO ile yaparım sorularıyla süsleniyor. Sizce niye OOP? diye sorulduğunda kimisi “daha düzenli” diyor, kimisi “yeni teknoloji, eskide kalmayalım” diyor, kimisi “bence BMC” diyor. Benim bunlara bulduğum yanıtlar ise, daha düzenli mi? yerine göre evet. Yeni teknoloji? bilgisayar tarihinde [...]

SYN Flood, DoS Atağı

Bu SYN flood kısaca nedir anlatayım; TCP/IP de bir bağlantı açmak için ilk SYN gönderilir, fakat bu noktada kesilirse, SYN quoe denilen sıralama deposu eninde sonunda dolar ve sunucu yeni bağlantı kabul etmez. Benim sunucum 1200 civarına kadar thread destekliyordu, bu yüzden 3 kişi 6-12 yaş arası çocuklar için yazılmış sözüm ona saldırı oyuncakları ile 400-500 ‘er packet’ler yollamışlar sağolsunlar..

PHP ile OOP Serisi: Singleton Class

Belki OOP için biraz fazla ileri bir konu ama, Singleton design pattern’i oldukça gerekli olabiliyor. Pek çok arkadaşımız aslında tek instance’i olması gereken classlarını singleton yapmıyor, biryerlerde aynı object’in tek bir instance’i gerekse bile boyuna çağırıyor. Dolayısıyla PHP boşu boşuna performans kaybediyor, boşu boşuna onca sistem kaynağı gidiyor. Yazık değil mi? Ağlar o memmory blocklar [...]

Zend_Validation , Form Validation mesajlarını türkçeleştirmek

Bir önceki yazımda Zend_Translate’i anlatmıştım. Validation hatalarını da toptan dil ile birlikte çözme konusunu sonraya bırakmıştım fakat.. Gelin görin ki dayanamadım, yazdım.
Öncelikle Zend_Validation ‘a hangi translate’i kullanacağımızı söylüyoruz. Zend_Translate kullanımını geçtiğinizi ve yapılandırmanızı tamamladığınızı varsayıyorum, eğer takıldığınız noktalar varsa buradan benim yapılandırmama / örnek bootstrapime bakabilirsiniz.

Akademik Ağaç Eğlencesi / Syntax Highlight denemesi

PHP ile ASCII yılbaşı ağacı.. Aslında sırf code pluginimi test etmek için koydum, kimsenin ilgileneceğini de sanmam. Adı nereden geldi böyle diye merak eden olursa, Korayla birlikte, profesörlerin “hadi 3 for kullanarak üçgen çizin” direktiflerine maruz kalan formasyon mağdurlarına yazdık. Eğlencelik dedik, çünkü onlarınki kesinlikle sıkıcı. Ayrıca çok da öğretici bulduk, ağacın sapının boyunun ne [...]