Web siteleri saldırılardan nasıl korunur?

487218

Decapat
Katılım
30 Ağustos 2021
Mesajlar
833
Çözümler
6
Merhabalar, web sitesi yapmayı denemek istiyorum ancak kafamda bazı soru işaretleri var. Site yapmak için HTML ve CSS dilleri kullanılıyor sanırım.
1- Diyelim ki VSCode'den web sitesini yaptım ve tarayıcı üzerinden açtım, bu siteye domain almadan başka kişiler tarafından görünür olmuyor değil mi? URL kısmında VSCode'den ayarlanan dosya konumu çıkıyor (daha önce hiç VSCode deneyimim olmadığından emin değilim), mantıken öyle olması lazım. Ben bu şekilde biliyorum, teyit etmek amacıyla soruyorum.
2- Diyelim ki web sitesine domain aldım, bu siteyi nasıl saldırılardan koruyabilirim?
 
Son düzenleme:
Saldırılardan -kendi elinizle- korumak için bilgi sahibi olmanız gerekiyor. Bunun için de çok erken.
Sitenizi(dosyalarınızı) bir alan adına veya IP adresine bağlamadığınız sürece kimse görmez.
 
Saldırılardan -kendi elinizle- korumak için bilgi sahibi olmanız gerekiyor. Bunun için de çok erken.
Sitenizi(dosyalarınızı) bir alan adına veya IP adresine bağlamadığınız sürece kimse görmez.
Anladım hocam teşekkür ederim. 3. Taraf bir şekilde nasıl korunabilir?
 
1- Evet, LocalHost üzerinde sadece siz ve sizin ağınıza bağlı kişiler görebilir.

2- Site içinde input vb. bilgi giriş alanları var ise bunları filtreleme yapmanız gerekir. Yoksa SQL Injection dediğimiz saldırıyı alabilirsiniz. Ek olarak XSS açığı yapmamaya çalışın.

Diğer güvenlik işlemlerini sunucu firması hallediyor zaten. O yüzden Natro gibi iyi firmalardan sunucu kiralayın.
 
1- Evet, LocalHost üzerinde sadece siz ve sizin ağınıza bağlı kişiler görebilir.

2- Site içinde input vb. bilgi giriş alanları var ise bunları filtreleme yapmanız gerekir. Yoksa SQL Injection dediğimiz saldırıyı alabilirsiniz. Ek olarak XSS açığı yapmamaya çalışın.

Diğer güvenlik işlemlerini sunucu firması hallediyor zaten. O yüzden Natro gibi iyi firmalardan sunucu kiralayın.
Anladım hocam teşekkür ederim. :)
 
Merhaba, web sitesi yapmayı denemek istiyorum ancak kafamda bazı soru işaretleri var. Site yapmak için HTML ve CSS dilleri kullanılıyor sanırım.
1- diyelim ki VS Code'den web sitesini yaptım ve tarayıcı üzerinden açtım, bu siteye domain almadan başka kişiler tarafından görünür olmuyor değil mi? URL kısmında VS Code'den ayarlanan dosya konumu çıkıyor (daha önce hiç VS Code deneyimim olmadığından emin değilim), mantıken öyle olması lazım. Ben bu şekilde biliyorum, teyit etmek amacıyla soruyorum.
2- diyelim ki web sitesine domain aldım, bu siteyi nasıl saldırılardan koruyabilirim?

PHP'de bazı kodlar vardır

htmlspecialchars()
Strip_tags.
Gibi bunlar

'<> Gibi saldırıya maruz bırakabilecek parametlerdir bunları değiştirir.
 
Merhaba iyi günler. cloudflare sizi korur. örneğin direk olarak ipden erişmeye çalışan birisi phpmyadmin gibi kısımları görebilir. buna engel olur ayrıca
SQL Injection dan korunmak içinse mysql gibi basit bir motor yerine multi platformlu olan PDO kullanabilirsiniz. burada koddaki belirlediğiniz yerlere veriyi girdirterek SQL Injectiondan tamamen kurtulmuş olursunuz. daha güncel ve daha optimize çalışır PDO.

Teşekkürler.
 
Merhaba iyi günler. cloudflare sizi korur. örneğin direk olarak ipden erişmeye çalışan birisi phpmyadmin gibi kısımları görebilir. buna engel olur ayrıca
SQL Injection dan korunmak içinse mysql gibi basit bir motor yerine multi platformlu olan PDO kullanabilirsiniz. burada koddaki belirlediğiniz yerlere veriyi girdirterek SQL Injectiondan tamamen kurtulmuş olursunuz. daha güncel ve daha optimize çalışır PDO.

Teşekkürler.
Çok teşekkür ederim hocam :), İyi sosyaller.
 

Yeni konular

Geri
Yukarı