TOKEN Neden Önemli?

แชร์
ฝัง
  • เผยแพร่เมื่อ 9 พ.ย. 2024

ความคิดเห็น • 82

  • @PROTOTURKCOM
    @PROTOTURKCOM  3 ปีที่แล้ว +28

    Görüntü kalitesi biraz kötü çıkmış arkadaşlar kusura bakmayın ya :) yakışmadı bize :D
    NOT: Eğer sitenizi cloudflare arkasına alırsanız otomatik olarak CSRF koruması olacaktır bu arada ihmal etmeyin.
    EK OLARAK: SameSite cookie tanımı ilede bunu yapmak mümkün ancak bir süre daha geleneksek yöntemle yürümek daha sağlıklı olur sanırım.

  • @gokhanekc
    @gokhanekc 11 หลายเดือนก่อน +1

    Teşekkürler hocam. Token'a ilk girişi yine senin sayende yapmış bulunduk. Senin izinden gidebilmek ve insanlara tıpkı senin gibi öğretme mücadelesine girebilmek dileğiyle...

  • @soulfly9306
    @soulfly9306 3 ปีที่แล้ว +1

    CSRF Token ne biliyordum ancak kendim nasıl yazacaktım bilmiyordum laravel altyapısında çalışıyordu merak ediyordum çok iyi oldu bu çok teşekkürler.

  • @XARONN
    @XARONN ปีที่แล้ว +2

    "benim gibi rahatsızsan linkleri gizli sekmede açarsın" ÇÖASDÖÇASDÖÇ, kendimi gördüm

  • @sadiqmsc476
    @sadiqmsc476 2 ปีที่แล้ว

    Bu videonu ilk izlediğimde anlayamamıştım. Kim yapcak ki benim sitemde falan diye düşünmüçtüm. Ama şimdi daha anlamlı geldi.

  • @chunfai6925
    @chunfai6925 3 ปีที่แล้ว +4

    Abi muhteşemsin muhteşem. Nolur bu bu tarz şeylerin devamı gelsin. Daha güvenli kod yazmak adına, açıkları kapatmak, önlemler almak adına, swl injection gibi. Lütfen abi. Başka böyle anlatanan denk gelmedim. Tam aradığım içerikler

  • @TheVerdant1
    @TheVerdant1 ปีที่แล้ว

    çok iyi açıklamışsınız teşekkürler

  • @ArdaBalkanDev
    @ArdaBalkanDev ปีที่แล้ว +1

    Çok bilgilendiriciydi, teşekkürler usta.

  • @korayaman
    @korayaman 2 ปีที่แล้ว

    cok faydali oldu cok tesekkurler senin sistem ise yaramadi bende neden bilmiyorum ama mantigindan yola cikarak farkli bir yol haritasi cizdim cook tesekkurederim aciklari kapama adina guzel videolar bekliyoruz senden :) yolun acik olsun

  • @FootballHistoryy
    @FootballHistoryy 3 ปีที่แล้ว

    Çok güzeldi.. Teşekkürler Tayfun

  • @FerdiSahin
    @FerdiSahin 3 ปีที่แล้ว

    Harika video olmuş Tayfun. 👍🏻

  • @ksmndjsjnxh8693
    @ksmndjsjnxh8693 3 ปีที่แล้ว +4

    cookie çalma , xss vb. konuları senin ağzından dinlemeyi çok isterim tayfun hocam. kısa süre içinde yüklersen bizi çok mutlu etmiş olursun

  • @harunbaydogan2011
    @harunbaydogan2011 3 ปีที่แล้ว +2

    ellerine sağlık, güvenlik ile ilgili uzun bir videoda bizleri buluşturursan seviniriz😀

  • @Fullofenglish2015
    @Fullofenglish2015 3 ปีที่แล้ว

    Çok güzel ve faydalı anlatım.

  • @frexxlebronmusic
    @frexxlebronmusic 3 ปีที่แล้ว

    HOCAM ÇOK GÜZEL BİR PAYLAŞIM ELİNİZE EMEĞİNİZE SAĞLIK.

  • @themadone3253
    @themadone3253 2 ปีที่แล้ว

    adamın dibi prototurk

  • @xyzvzvzxcvzxyvcz
    @xyzvzvzxcvzxyvcz 3 ปีที่แล้ว

    muhteşem bir anlatım gerçekten

  • @6nok
    @6nok 3 ปีที่แล้ว +28

    Peki peşine XSS ve Session Hijacking gelir mi?

    • @PROTOTURKCOM
      @PROTOTURKCOM  3 ปีที่แล้ว +10

      deneriz :)

    • @wlss_
      @wlss_ 3 ปีที่แล้ว +1

      htmlspecialchars(strip_tags($content)) :D

    • @6nok
      @6nok 3 ปีที่แล้ว +1

      @@wlss_ kullanım şekilleri de çok önemli. kesin çözüm değil.

  • @kaantemel2078
    @kaantemel2078 3 ปีที่แล้ว

    Bu çok yararlı olmuş tayfun

  • @projectfilm6800
    @projectfilm6800 7 หลายเดือนก่อน

    Hocam Android uygulama tarafında nasıl bir yol izlemeliyiz örneğin mysql tarafında crud işlemleri yapmak için php web api oluşturmak istiyorum. baştan sona böyle bir video serisi yapma şansınız var mı ya da öneriniz?

  • @ugurozgendev
    @ugurozgendev 3 ปีที่แล้ว

    Güzel anlatım, teşekkürler :)

  • @onurkursun
    @onurkursun 3 ปีที่แล้ว

    Teşekkürler Tayfun hocam. Güvenlikle ilgili videolarınızın devamını merakla beklemedeyiz.

  •  3 ปีที่แล้ว

    Anlatım çok iyi olmuş.

  • @agit5700
    @agit5700 ปีที่แล้ว

    hocam bu tür videoların devamını bekliyoruz emeğine sağlık

  • @RidvanGulce
    @RidvanGulce 3 ปีที่แล้ว

    Mükemmel bir anlatım,emeğinize sağlık :)

  • @emirxmertoglu
    @emirxmertoglu 3 ปีที่แล้ว

    end jenerik cok iyi abi tron filminden firlamis gibi 👌👌

  • @exdevlab7671
    @exdevlab7671 3 ปีที่แล้ว

    Çok güzel bir anlatımdı teşekkürler hocam

  • @celalettinelbir1747
    @celalettinelbir1747 3 ปีที่แล้ว

    Efsane bir video olmuş eline sağlık

  • @muratcelebi2737
    @muratcelebi2737 3 ปีที่แล้ว

    Reis emeğine sağlık çok faydalı oldu mobil app için bir api hazırlıyordum çok işime yaradı sağolasın

  • @EmreCeyhanrk
    @EmreCeyhanrk 3 ปีที่แล้ว

    Kesinlike çok yararlı

  • @FarukSavur
    @FarukSavur 3 ปีที่แล้ว

    Hocaamm bize böyle gel çok güzel konulara değiniyorsun bu aralar 🙃

  • @omerfdmrl
    @omerfdmrl 3 ปีที่แล้ว

    Ellerinize sağlık hocam

  • @tamasaci7018
    @tamasaci7018 3 ปีที่แล้ว

    Adamsin abim cok sey ogrendik senden

  • @son4dakika
    @son4dakika 2 ปีที่แล้ว

    Adana önemli hocam ^^

  • @sedatdogan6057
    @sedatdogan6057 ปีที่แล้ว

    helal

  • @UmutPSO
    @UmutPSO 3 ปีที่แล้ว

    Abi adam bu kadar uğraşıyor niye dislike niye lan

  • @ArduinoTurkBatu
    @ArduinoTurkBatu 3 ปีที่แล้ว +5

    "Kendinize çok iyi bakın, _TOKENsız_ kalmayın."

  • @phpjust
    @phpjust 7 หลายเดือนก่อน

    Peki, direkt bir post geldiğinde kullanıcının SESSION'dan gelen id'sine göre işlem yaptırırsak zaten sorunu ortadan kaldırmış olmaz mıyız?

    • @PHPYazan
      @PHPYazan 4 หลายเดือนก่อน

      Farketmiyor kardeş,burada senin sessionda kullanıcı id si olması tam tersi kişinin senin adına işlem yapmasına olanak tanıyor! token kullanmayan bütün sistemler videoda anlatıldığı gibi güvenlik açığıdır.

  • @mustafatevfikhebebci9475
    @mustafatevfikhebebci9475 2 ปีที่แล้ว

    İçerik için teşekkürler. Kafama takılan konu biz token anahtarını hidden olsa da ekliyoruz. Kaynağı inceleyen doğrudan erisebiliyor. Kötü adam hazırladığı tuzak formu ikinci sekmede açarak bu token anahtarını da alip gönderirse istediğini yine yapmış olmuyor mu?

    • @PROTOTURKCOM
      @PROTOTURKCOM  2 ปีที่แล้ว +1

      Her get isteğinde token güncelleniyor bilmesi mümkün değil o yüzden

  • @kazimkesler
    @kazimkesler ปีที่แล้ว

    SameSite default enable olduğu için pek bi önemi de kalmadı zaten

  • @projectfilm6800
    @projectfilm6800 3 ปีที่แล้ว

    Editör ve tema olarak ne kullanıyorsunuz hocam

    • @PROTOTURKCOM
      @PROTOTURKCOM  3 ปีที่แล้ว +1

      phpStorm material temaydı sanırım

  • @semihgok9982
    @semihgok9982 3 ปีที่แล้ว

    Burada ki zaafiyet CORS ile de önlenebilir.

  • @serhanyigit6521
    @serhanyigit6521 3 ปีที่แล้ว

    umarım güvenlik videolarına devam edersin abi. diğer eğitici videolarında dikkat etmiyordun.

  • @omerfarukbicer2208
    @omerfarukbicer2208 3 ปีที่แล้ว

    Nedense tayfun hocam token ile konuşurken senin bu videon karşıma çıktı birde kusura bakma ama ben senin site de hocam postman ile üye girişi falan kayıt ol takip etme olayını denedim onda token yok diye böyle kolay oldu galiba bu arada hocam ellerine sağlık video için çok güzel bir fikir verdi birde bir sorum olucaktı laraveldeki csrf_token demi bu mantık ile aynı bi bilginiz varmı

    • @PROTOTURKCOM
      @PROTOTURKCOM  3 ปีที่แล้ว +2

      terzi kendi söküğünü dikemezmiş :D üşendim onu yapmaya da yapmak lazım, siz siz olun bilmediğiniz linklere tıklamayın sonra mazallah :D evet laravel ve diğer frameworklerdeki olayda bunun için adı üstünde csrf_token zaten :)

  • @efeeeeee212
    @efeeeeee212 3 ปีที่แล้ว

    Firebase ile alakalı da bir video çekermisin? güvenlik kuralları nasıl işliyor en sağlam güvenlik kuralı bile kırılabilir mi?

    • @PROTOTURKCOM
      @PROTOTURKCOM  3 ปีที่แล้ว +7

      valla firabase'i ben de kullanmadım, birlikte öğreniyoruz serisi yapmayı planlıyorum orada inceleriz

    • @Hurby24
      @Hurby24 3 ปีที่แล้ว

      @@PROTOTURKCOM fire base ve react native kullanip ugulama yaparmiyiz be?

  • @syueo271
    @syueo271 3 ปีที่แล้ว

    Man in the middle denilen phishing sitelerindeki cookie sistemi nasil calisiyor peki bilginiz varmi

  • @teknolojiuzmaniburada
    @teknolojiuzmaniburada 3 ปีที่แล้ว

    Bu sızma olayı sadece bizim kullandığımız pcde mi mümkündür? Yoksa uzaktan başka birisi erişip işlem yapabilir mi bizim hali hazırda giriş yaptığımız kullanıcı üzerinden?

    • @PROTOTURKCOM
      @PROTOTURKCOM  3 ปีที่แล้ว +1

      hayır erişemez, client-side taraflı bu tarz işlemlerde mümkün olabilir sadece

    • @teknolojiuzmaniburada
      @teknolojiuzmaniburada 3 ปีที่แล้ว

      @@PROTOTURKCOM teşekkür ederim 🙏

  • @YAZILIMCIAdam
    @YAZILIMCIAdam 3 ปีที่แล้ว

    Ekstra olarak Honeypot da kullanılabilir.

    • @PROTOTURKCOM
      @PROTOTURKCOM  3 ปีที่แล้ว

      honeypot daha çok spam yapanlar için bir yöntem, csrf önleme gibi bir durumu söz konusu olmaz :)

  • @elgunlee
    @elgunlee 3 ปีที่แล้ว

    Peki kullanıcı 2 veya daha fazla tarayıcı sekmesinden girdiğinde önceki formların tokenleri artık geçersiz olduğundan onlar hata vermeyecek mi? Sadece en son açılan sekme çalışacak. Bir de videoda gösterdiğiniz hack sayfası hacklenen sayfa ile aynı alan adı altında, normalde öyle olmayacağından tarayıcı cookieleri post etmiyor benim bildiğim.

    • @PROTOTURKCOM
      @PROTOTURKCOM  3 ปีที่แล้ว

      cloudflare gibi bir sitenin ardına gizleniyorsan ya da güncel bir tarayıcı kullanıyorsan evet şu günlerde biraz daha zor ancak bu açık hala mevcut o yüzden client-side tarafında işlem yaptığı için hala yapma şansı var. Ve evet tab değiştiğinde token'ı güncellemek lazım o yüzden şifreli bir token generate edebilirsin kullanıcıya özel örneğin session id'sini belli bir anahtar değer ile şifrelersen ve token olarak bunu kontrol edersen bu sefer diğer sekmeler sorun olmayacaktır ama saldırganın işinide engellemiş oluruz.

  • @weezytaha8412
    @weezytaha8412 3 ปีที่แล้ว

    arkadaşlar prototurkun javascript dersleri varmı ben bulamadım kanalda link atabilcek varmı eğer varsa

  • @godemperorz
    @godemperorz 3 ปีที่แล้ว

    Tokensiz kalmayın.

  • @efeeeeee212
    @efeeeeee212 3 ปีที่แล้ว

    Video çok güzel olmuş eline sağlık,bilgisayarının linkini bizimle paylaşabilir misin ve bu arada klavyeni çok hızlı kullanıyorsun yavaş ol bizde birşeyler görelim :D

  • @softwareshow2810
    @softwareshow2810 3 ปีที่แล้ว

    çok iyidi :D

  • @mehmeterdogan884
    @mehmeterdogan884 3 ปีที่แล้ว

    Peki kullanıcı birden çok sekme ile çalışıyorsa, kullanıcı ilk açtığı sekmeye dönüp işlem yaptığında doğal olarak o token çöpe çıkmış olacak. bu durumda öneriniz nedir?

    • @PROTOTURKCOM
      @PROTOTURKCOM  3 ปีที่แล้ว

      bu durumda kullanıcı bazlı bir token oluşturmak daha mantıklı olur, mesela session id'yi alıp token olarak kullanabilirsiniz tabi kullanırken şifrelemeyi unutmayın (örnek şifreleme için prototurk.com/cevap/7), böylece sekme değişsede session id değişmeyeceği için bir problem teşkil etmez ancak hala bu saldırıdan korunmuş olur

    • @mehmeterdogan884
      @mehmeterdogan884 หลายเดือนก่อน

      @@PROTOTURKCOMsaldırgan post isteğinden önce get atıp bu çerezi okursa 😀😀

    • @mehmeterdogan884
      @mehmeterdogan884 หลายเดือนก่อน

      Modern tarayıcılar zaten buna izin vermiyor ama, tarayıcı korumuyorsa korunmuyor diyebilirmiyiz

  • @ugurkilci
    @ugurkilci 3 ปีที่แล้ว

    Stanger Things izlenmiş

  • @muhammedkaya3238
    @muhammedkaya3238 3 ปีที่แล้ว

    Stranger things müziğini de arka plana koymayanda ne bilm

  • @giovannigiorgio5340
    @giovannigiorgio5340 3 ปีที่แล้ว

    fear twd daniel?

  • @GameModsAzerbaijan
    @GameModsAzerbaijan 3 ปีที่แล้ว

  • @fratdevrimcavit3645
    @fratdevrimcavit3645 3 ปีที่แล้ว +1

    Virus benim :D

  • @thedeathhnters7294
    @thedeathhnters7294 ปีที่แล้ว

    Apilerle çalışıyorsak bunun önlemini biz mi almalıyız yoksa backend tarafındamı alınmalı

  • @gulalicelik2989
    @gulalicelik2989 3 ปีที่แล้ว

    yorum

  • @mertcertel1999
    @mertcertel1999 3 ปีที่แล้ว +2

    Teşekkürler paylaşım için. Backend tarafında CORS policy'leri ayarlamak da etkili çözüm olacaktır.
    developer.mozilla.org/tr/docs/Web/HTTP/CORS

  • @_erdalbuyuk
    @_erdalbuyuk 3 ปีที่แล้ว +1

    saçmalıktan başka bişey değil
    post.asp--------------------------------------------------------------------------------------------
    If Request.ServerVariables("HTTP_REFERER") = "myDomain" Then
    record()
    Else
    shoot()
    End If
    ----------------------------------------------------------------------------------------------------------
    bu kadar basit, kal sağlıcakla.....