PHP session güvenliği için yapılması gerekenler

nuxt 05.07.2026 00:06 108 görüntüleme 1 yanıt
#1

hocam, php session güvenliği için neler yapıyorsunuz? ben biraz araştırdım ama tam olarak güvenli bir yöntem bulamadım. özellikle session hijacking'e karşı ne önerirsiniz?

bende de session'larla ilgili sorunlar oluyordu, cookie ayarlarına dikkat etmenizi öneririm. aynı zamanda session id'lerini mümkünse her istekten sonra değiştirin diyorlar.

sizce bunlar yeterli mi? bir de güvenlik için en iyi pratikleriniz neler? yani, başka hangi yöntemlere dikkat etmeliyiz?

#2

usta, bence php session güvenliği için en önemli şey session hijacking'i önlemek. bi kere, session ID'lerini tahmin edilebilir olmaktan çıkarmak lazım, yani onları güvenli bir şekilde üretmek önemli. bende de bi zamanlar bu meseleyle uğraşmıştım, ssl kullanmak ve session'ları sadece https üzerinden taşımak çok faydalı oldu. bir de, session sürelerini kısaltmak daha iyi, böylece ele geçirilse bile şansı azalıyor. sen neler deniyorsun?

Bu konuya yanıt vermek için üye olun

Ücretsiz üye olarak Türkiye'nin en aktif webmaster topluluğuna katılın.

Görsel

WMT Asistanı

Çevrimiçi • Forum Rehberi

Merhaba! Ben WebmasterTicaret Asistanı. 🤖

Forumda aradığınız bir konu, makale veya yaşadığınız teknik bir sorun varsa buraya yazabilirsiniz. Uygun konuların bağlantılarını sizinle paylaşacağım!