v2.5.2
Giriş yap

PHP Ajax Post İşlemi Ne Kadar Güvenli?

erhancihan
885 defa görüntülendi

Merhabalar,
PHP Ajax post işleminde;
Script kodlarının sayfa kaynağında gözükmesi,
Formdan gelen verilerin consolda gözükmesi güvenlik açığı oluşturur mu?
Eğer oluşturuyorsa bunların önüne nasıl geçebiliriz?
Teşekkürler?

Cevap yaz
Cevaplar (2)
kargasa1982
1201 gün önce

Client taraflı kodlarda güvenlik sağlayamazsın. Meraklı olan herkez incele, kaynak göster vs. tüm herşeyi görür. Senin güvenliği sunucu tarafında sağlaman gerekli. Örneğin bir kayıt formunda e-posta adresini js ile kontrol etirdin ve sende kayıtlı değil, üye olmasına izin verdin o maille. Sunucu tarafındaki kodlarında bunu tekrar kontrol etmen gerekiyor.

mrtkcky
1201 gün önce

Merhabalar,

Güvenilirliği eğer verilerin okunması açısından değerlendirirsek elbette yeterince güvenilir değildir.
Ajax'ı daha güvenli kılmak için post işlemlerinde kontrolü sağlayacak bir token oluşturabilirsin.
Ayrıca yine ajax verilerini şifrelemek için ajaxCrypto'yu araştırabilirsin.

Saygılarımla