<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>PHP Güvenlik El Kitabı</title>
	<atom:link href="http://phpguvenlik.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://phpguvenlik.wordpress.com</link>
	<description>PHP Ve Web Güvenliği</description>
	<lastBuildDate>Tue, 17 Jan 2012 14:17:05 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='phpguvenlik.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://1.gravatar.com/blavatar/f6f7dcc10334a4d5cc3d2e4fb550067e?s=96&#038;d=http%3A%2F%2Fs2.wp.com%2Fi%2Fbuttonw-com.png</url>
		<title>PHP Güvenlik El Kitabı</title>
		<link>http://phpguvenlik.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://phpguvenlik.wordpress.com/osd.xml" title="PHP Güvenlik El Kitabı" />
	<atom:link rel='hub' href='http://phpguvenlik.wordpress.com/?pushpress=hub'/>
		<item>
		<title>PHP ve Web Güvenliği Ezber Kartları</title>
		<link>http://phpguvenlik.wordpress.com/2012/01/16/php-ve-web-guvenligi-ezber-kartlari/</link>
		<comments>http://phpguvenlik.wordpress.com/2012/01/16/php-ve-web-guvenligi-ezber-kartlari/#comments</comments>
		<pubDate>Mon, 16 Jan 2012 14:27:39 +0000</pubDate>
		<dc:creator>Umut IŞIK</dc:creator>
				<category><![CDATA[Türkçe Kaynaklar]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[php]]></category>

		<guid isPermaLink="false">http://phpguvenlik.wordpress.com/?p=68</guid>
		<description><![CDATA[Hidayet Doğan güzel bir çalışma yapmış. Her zaman olduğu gibi kalitesini konuşturmuş. PHP ve web güvenliği için ezber kartları hazırlamış. Yeni başlayanlar için, eskiler için, herkes için güzel bir kaynak. http://hi.do/2012/01/16/php-ve-web-guvenligi-ezber-kartlari/ Filed under: Türkçe Kaynaklar Tagged: güvenlik, php<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=phpguvenlik.wordpress.com&amp;blog=11000977&amp;post=68&amp;subd=phpguvenlik&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
		<wfw:commentRss>http://phpguvenlik.wordpress.com/2012/01/16/php-ve-web-guvenligi-ezber-kartlari/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/9f3553455e541c1a7a15a7cfee1daf3d?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">umutphp</media:title>
		</media:content>
	</item>
		<item>
		<title>Web Uygulama Güvenliği Kontrol Listesi (Web Güvenliği Topluluğu)</title>
		<link>http://phpguvenlik.wordpress.com/2010/09/01/web-uygulama-guvenligi-kontrol-listesi-web-guvenligi-toplulugu/</link>
		<comments>http://phpguvenlik.wordpress.com/2010/09/01/web-uygulama-guvenligi-kontrol-listesi-web-guvenligi-toplulugu/#comments</comments>
		<pubDate>Wed, 01 Sep 2010 10:16:45 +0000</pubDate>
		<dc:creator>Umut IŞIK</dc:creator>
				<category><![CDATA[Türkçe Kaynaklar]]></category>

		<guid isPermaLink="false">http://phpguvenlik.wordpress.com/?p=59</guid>
		<description><![CDATA[Web uygulama güvenliği kontrol listesi 2010, OWASP-Türkiye ve Web Güvenliği Topluluğu tarafından güvenli web uygulamalarında aktif olması gereken denetim adımlarını içeren bir dokümantasyon projesidir. Projedeki her kontrole dört nitelik atanmıştır. Kategorilere ayrılmış kontrollerin uygulama sorumluları belirlenmiştir. Ayrıca eksikliklerinde sistemlere genel etkileri belirtilen kontroller doğru önceliklendirmek için risk seviyelerine sınıflandırılmışlardır.<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=phpguvenlik.wordpress.com&amp;blog=11000977&amp;post=59&amp;subd=phpguvenlik&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
		<wfw:commentRss>http://phpguvenlik.wordpress.com/2010/09/01/web-uygulama-guvenligi-kontrol-listesi-web-guvenligi-toplulugu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/9f3553455e541c1a7a15a7cfee1daf3d?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">umutphp</media:title>
		</media:content>
	</item>
		<item>
		<title>Dosya Sisteminin Taranması</title>
		<link>http://phpguvenlik.wordpress.com/2009/12/18/dosya-sisteminin-taranmasi/</link>
		<comments>http://phpguvenlik.wordpress.com/2009/12/18/dosya-sisteminin-taranmasi/#comments</comments>
		<pubDate>Fri, 18 Dec 2009 11:21:07 +0000</pubDate>
		<dc:creator>Umut IŞIK</dc:creator>
				<category><![CDATA[5.Paylaşımlı Hostingler]]></category>
		<category><![CDATA[dosya tarama]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[oturum]]></category>
		<category><![CDATA[shared hosting]]></category>

		<guid isPermaLink="false">http://phpguvenlik.wordpress.com/?p=43</guid>
		<description><![CDATA[Aşağıdaki kodlar bir sunucuda denendiğinde dosya sistemi içinde gezintiyi yapılmasını sağlar. &#60;?php echo &#8220;&#60;pre&#62;n&#8221;; if (ini_get(’safe_mode’)) { echo &#8220;[safe_mode enabled]nn&#8221;; } else { echo &#8220;[safe_mode disabled]nn&#8221;; } if (isset($_GET[’dir’])) { ls($_GET[’dir’]); } elseif (isset($_GET[’file’])) { cat($_GET[’file’]); } else { ls(’/’); } echo &#8220;&#60;/pre&#62;n&#8221;; function ls($dir) { $handle = dir($dir); while ($filename = $handle-&#62;read()) { $size [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=phpguvenlik.wordpress.com&amp;blog=11000977&amp;post=43&amp;subd=phpguvenlik&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
		<wfw:commentRss>http://phpguvenlik.wordpress.com/2009/12/18/dosya-sisteminin-taranmasi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/9f3553455e541c1a7a15a7cfee1daf3d?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">umutphp</media:title>
		</media:content>
	</item>
		<item>
		<title>Açık Oturum Bilgileri</title>
		<link>http://phpguvenlik.wordpress.com/2009/12/18/acik-oturum-bilgileri/</link>
		<comments>http://phpguvenlik.wordpress.com/2009/12/18/acik-oturum-bilgileri/#comments</comments>
		<pubDate>Fri, 18 Dec 2009 11:19:00 +0000</pubDate>
		<dc:creator>Umut IŞIK</dc:creator>
				<category><![CDATA[5.Paylaşımlı Hostingler]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[oturum]]></category>
		<category><![CDATA[shared hosting]]></category>

		<guid isPermaLink="false">http://phpguvenlik.wordpress.com/?p=41</guid>
		<description><![CDATA[Web sayfası birden fazla sayfanın bulunduğu bir sunucuda bulunduruluyorsa tek başına bir tek sunucuda (dedicated server) bulunması durumundan daha fazla riske sahiptir. Paylaşılan sunucuların en büyük riski oturum bilgilerinin ortak bir yerde saklanmasıdır. Ön tanımlı olarak PHP oturum bilgilerini /tmp altında doslayarda tutuyor. Ön tanımlı değerlerin her zaman saldırganların için ilk baktıkları yer olduğuna dikkat [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=phpguvenlik.wordpress.com&amp;blog=11000977&amp;post=41&amp;subd=phpguvenlik&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
		<wfw:commentRss>http://phpguvenlik.wordpress.com/2009/12/18/acik-oturum-bilgileri/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/9f3553455e541c1a7a15a7cfee1daf3d?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">umutphp</media:title>
		</media:content>
	</item>
		<item>
		<title>Oturum Çalma</title>
		<link>http://phpguvenlik.wordpress.com/2009/12/18/oturum-calma/</link>
		<comments>http://phpguvenlik.wordpress.com/2009/12/18/oturum-calma/#comments</comments>
		<pubDate>Fri, 18 Dec 2009 11:14:36 +0000</pubDate>
		<dc:creator>Umut IŞIK</dc:creator>
				<category><![CDATA[4.Oturum Yönetimi]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[oturum]]></category>
		<category><![CDATA[session]]></category>

		<guid isPermaLink="false">http://phpguvenlik.wordpress.com/?p=39</guid>
		<description><![CDATA[Oturum çalma başka bir kullanıcının oturumuna sahip olma anlamına gelir. Oturum çalmanın ilk aşaması yukarıdaki yöntemleri veya başka yöntemleri kullanarak oturum anahtarını ele geçirmektir. Bu bölüm oturum anahtarının elegeçirilmesi durumunda tehlikenin daha aza indirilmesi için yapılabilecekler hakkındadır. Oturum anahtarı elegeçirildikten sonra neler yapılabilir? Basit bir oturum yönetiminde oturumu ele geçirmek için tek gerekli olan şey [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=phpguvenlik.wordpress.com&amp;blog=11000977&amp;post=39&amp;subd=phpguvenlik&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
		<wfw:commentRss>http://phpguvenlik.wordpress.com/2009/12/18/oturum-calma/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/9f3553455e541c1a7a15a7cfee1daf3d?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">umutphp</media:title>
		</media:content>
	</item>
		<item>
		<title>Oturum Tespiti</title>
		<link>http://phpguvenlik.wordpress.com/2009/12/18/oturum-tespiti/</link>
		<comments>http://phpguvenlik.wordpress.com/2009/12/18/oturum-tespiti/#comments</comments>
		<pubDate>Fri, 18 Dec 2009 11:11:18 +0000</pubDate>
		<dc:creator>Umut IŞIK</dc:creator>
				<category><![CDATA[4.Oturum Yönetimi]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[oturum]]></category>
		<category><![CDATA[session]]></category>

		<guid isPermaLink="false">http://phpguvenlik.wordpress.com/?p=37</guid>
		<description><![CDATA[Oturumlar sıkça saldırılara hedef olurlar. Oturum saldırılarının temel mantık bir kullanıcının yetkilerini onu taklit ederek çalışmaktır. Bir saldırgan için ilk etapta en önemli bilgi oturum anahtarıdır. Oturum anahtarını elde etmek için kullanılan üç temel yol vardır: Tahmin Yakalama Tespit Tahmin yönteminde adında belirtildiği gibi anahtarın tahmini esasına dayanmaktadır. PHP’nin temel oturum fonksiyonları kullanıldığında üretilen oturum [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=phpguvenlik.wordpress.com&amp;blog=11000977&amp;post=37&amp;subd=phpguvenlik&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
		<wfw:commentRss>http://phpguvenlik.wordpress.com/2009/12/18/oturum-tespiti/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/9f3553455e541c1a7a15a7cfee1daf3d?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">umutphp</media:title>
		</media:content>
	</item>
		<item>
		<title>SQL Değiştirme (SQL Injection)</title>
		<link>http://phpguvenlik.wordpress.com/2009/12/18/sql-degistirme-sql-injection/</link>
		<comments>http://phpguvenlik.wordpress.com/2009/12/18/sql-degistirme-sql-injection/#comments</comments>
		<pubDate>Fri, 18 Dec 2009 10:57:39 +0000</pubDate>
		<dc:creator>Umut IŞIK</dc:creator>
				<category><![CDATA[3.Veritabanı Ve SQL]]></category>
		<category><![CDATA[db]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[veritabanı]]></category>

		<guid isPermaLink="false">http://phpguvenlik.wordpress.com/?p=34</guid>
		<description><![CDATA[SQL değiştirme savunması çok kolay bir tehlikedir. Fakat birçok uygulama hala risk taşımaktadır. Aşağıdaki örnekte basit bir SQL sorgusu vardır. &#60;?php $sql = &#8220;INSERT INTO   users (reg_username, reg_password, reg_email) VALUES (’{$_POST[’reg_username’]}’, ’$reg_password’, ’{$_POST[’reg_email’]}’)&#8221;; ?&#62; $_POST kullanılıyor. Bu sorgunun basitçe bir kullanıcı hesabı açma işlemi olduğunu düşünelim. Kayıt işleminde geçici bir şifre oluşturulup kullanıcıya mail atıldığını [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=phpguvenlik.wordpress.com&amp;blog=11000977&amp;post=34&amp;subd=phpguvenlik&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
		<wfw:commentRss>http://phpguvenlik.wordpress.com/2009/12/18/sql-degistirme-sql-injection/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/9f3553455e541c1a7a15a7cfee1daf3d?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">umutphp</media:title>
		</media:content>
	</item>
		<item>
		<title>Açık Giriş Tanımları (Exposed Access Credentials)</title>
		<link>http://phpguvenlik.wordpress.com/2009/12/18/acik-giris-tanimlari-exposed-access-credentials/</link>
		<comments>http://phpguvenlik.wordpress.com/2009/12/18/acik-giris-tanimlari-exposed-access-credentials/#comments</comments>
		<pubDate>Fri, 18 Dec 2009 10:55:22 +0000</pubDate>
		<dc:creator>Umut IŞIK</dc:creator>
				<category><![CDATA[3.Veritabanı Ve SQL]]></category>
		<category><![CDATA[db]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[veritabanı]]></category>

		<guid isPermaLink="false">http://phpguvenlik.wordpress.com/?p=32</guid>
		<description><![CDATA[Birçok PHP uygulamasında veritabanı ile alışveriş yapılır. Bu durum tabiki veritabanı bağlantısı ve bağlantı yetkisi gerektirir. Örnek olarak : &#60;?php $host = ’example.org’; $username = ’myuser’; $password = ’mypass’; $db = mysql_connect($host, $username, $password); ?&#62; Yukarıdaki satırlar db.inc dosyası olarak veritabanı ile ilgili işlem yapılacağı zaman çağırılır. Bu yöntem veritabanı ile ilgili bilgilerin tek dosyada [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=phpguvenlik.wordpress.com&amp;blog=11000977&amp;post=32&amp;subd=phpguvenlik&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
		<wfw:commentRss>http://phpguvenlik.wordpress.com/2009/12/18/acik-giris-tanimlari-exposed-access-credentials/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/9f3553455e541c1a7a15a7cfee1daf3d?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">umutphp</media:title>
		</media:content>
	</item>
		<item>
		<title>Sunucu Taraflı Çapraz Kod Çalıştırma (Cross-Site Request Forgeries)</title>
		<link>http://phpguvenlik.wordpress.com/2009/12/18/sunucu-tarafli-capraz-kod-calistirma-cross-site-request-forgeries/</link>
		<comments>http://phpguvenlik.wordpress.com/2009/12/18/sunucu-tarafli-capraz-kod-calistirma-cross-site-request-forgeries/#comments</comments>
		<pubDate>Fri, 18 Dec 2009 10:52:43 +0000</pubDate>
		<dc:creator>Umut IŞIK</dc:creator>
				<category><![CDATA[2.Form İşleme]]></category>
		<category><![CDATA[form işleme]]></category>
		<category><![CDATA[güvenlik]]></category>

		<guid isPermaLink="false">http://phpguvenlik.wordpress.com/?p=30</guid>
		<description><![CDATA[İsimdeki benzerliğine rağmen Sunucu Taraflı Çapraz Kod Çalıştırma (CSRF) XSS ile tamamen zıt bir mantıkla çalışır.  XSS’e göre daha az bilinir ama daha tehlikelidir.  CSRF kullanıcının sunucuya olan güvenini kötüye kullanma mantığı ile çalışır. CSRF’nin özellikleri: Bir web sayfasının kullanıcıdaki güvenini kötüye kullanır. Birçok kullanıcının güvenilir sayılacak özelliklere sahip olmamasına rağmen web sayfaları kullanıcılar bazı [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=phpguvenlik.wordpress.com&amp;blog=11000977&amp;post=30&amp;subd=phpguvenlik&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
		<wfw:commentRss>http://phpguvenlik.wordpress.com/2009/12/18/sunucu-tarafli-capraz-kod-calistirma-cross-site-request-forgeries/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/9f3553455e541c1a7a15a7cfee1daf3d?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">umutphp</media:title>
		</media:content>
	</item>
		<item>
		<title>Çapraz Kod Çalıştırma (Cross-Site Scripting)</title>
		<link>http://phpguvenlik.wordpress.com/2009/12/18/capraz-kod-calistirma-cross-site-scripting/</link>
		<comments>http://phpguvenlik.wordpress.com/2009/12/18/capraz-kod-calistirma-cross-site-scripting/#comments</comments>
		<pubDate>Fri, 18 Dec 2009 07:33:47 +0000</pubDate>
		<dc:creator>Umut IŞIK</dc:creator>
				<category><![CDATA[2.Form İşleme]]></category>
		<category><![CDATA[form işleme]]></category>
		<category><![CDATA[güvenlik]]></category>

		<guid isPermaLink="false">http://phpguvenlik.wordpress.com/?p=25</guid>
		<description><![CDATA[Web uygulamaları güvenliği konusunda en yaygın olarak kullanılan ve bilinen güvenlik terimi çapraz kod çalıştırmadır (Cross-Site Scripting) ve bu ününü hak edecek değerdedir. PHP ile yazılmış birçok açık kaynak kodlu projeleri zaman zaman XSS (Yazıda ’Çapraz Kod Çalıştırma’ yerine kısaca kullanılacaktır) açıklarından kaynaklanan saldırılar yüzünden sıkıntı yaşamıştır. XSS’in temel özellikleri: Bir kullanıcının sahip olduğu güveni [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=phpguvenlik.wordpress.com&amp;blog=11000977&amp;post=25&amp;subd=phpguvenlik&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
		<wfw:commentRss>http://phpguvenlik.wordpress.com/2009/12/18/capraz-kod-calistirma-cross-site-scripting/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/9f3553455e541c1a7a15a7cfee1daf3d?s=96&#38;d=http%3A%2F%2F1.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">umutphp</media:title>
		</media:content>
	</item>
	</channel>
</rss>
