mehmetmasaBreak - case yapısında "sürekli caselerin içerisinde kontrol ettirin " diyorsun ne kadar çok tekrarı olur farkındamısın?
Yanıtım => bu çok kez başıma geldiğinden dolayı bunu önerdim :) Normalde dediğin gibi olması lazım ama bazı sunucularda denedim gerçekten geçiyor diyelimki
islemler.php?islem=verisil&id=1 gibi linkin var bu linke dışarıdan istek gönder veri gerçekten siliniyor. Ha her case break içine değilde
switch case yapısı komple session bloğu altına alınabilir belki bu konuda haklısın :)Header.php 'nin ayrı olarak gözükmesi nasıl bir açık oluşturur bilemedim bu şekilde bildiğiniz bir açık var mı? header'ı zaten anasayfada görüyorlar tek olarak görülmesi açık teşkil edecekse anasayfada gözükmeside teşkil etmez mi? Bu konuda bilgin varsa paylaşırsan çok sevinirim.
Yanıtım => bu tür sayfalara ayrı ayrı ulaşmak genel olarak kötü bir görüntüye sebep oluyor ve bana göre yanlış olur direkt alt üst sağ sol gibi bölmelere ayrı ayrı ulaşabilmek benim görüşüme göre yanlış ve bana açık gibi geliyor rahatsız ediyor.
Şifreleme yöntemleri ve klasörlere index.php dosyasının atılmasına değinmen güzel olmuş, çoğu kişi bunları atlıyor.
Yanıtım => Sağolasın eyvallah teşekkür ederim :)
E-posta olayında kullanıcıdan eposta şeklinde isteniyorsa backend bölümünde veri tabanında eposta olarak sorgulanıyordur yani sorgulama işlemi yapılmasa bile ıd : pass yanlış hatası döner.
Yanıtım => ekstra kontrolden zarar gelmez :)
İç içe şifreleyip kısaltma olayı çok hoşuma gidiyor benimde onu göstermen güzel olmuş geri dönüşü olmayan şifreleme.
Yanıtım => Allah razı olsun :)
Pdo'nun yanılş kullanımlarında SQL injection açığını xss, csrf, cookie çaldırma, shel exec gibi açıkları anlatmanızı öneririm.
Yanıtım => İnşAllah kısmet olursa neden olmasın tabiki anlatırım :)