merhaba abiler php ile iyi kotu derdimizi anlatacak kadar bir geçmişimiz var ancak benim şu tombul beynim :) login işlemlerini ve oop yapısını hiç anlamıyor bide tarışık algoritmaları zaten işim gereği donanım yüzünden web konusunda fazla zaman ayıramıyorum
şimdi benim sormak istediğim bir kaç soru var abiler elimde a dan z y php ktabı var burada
session ve setcookie konuları anlatılıyor ben hangisini öğreniyim zaten dedim gibı login işlemlerini anlamıyorum ikisi de login yapılıyor ama ileriye donuk hangisini öğrenmeliyim
aslında ikisindede böyle abartı öğrenilecek bir şey yok.ikisinin farkını sana anlatayım.temel olarak oturum yönetimi işlemlerinde kullanılıyor. cookie kullanıcının bilgisayarında saklanır ve beni hatırla vs gibi uzun süreli oturumlar bununla sağlanır. session ise sunucu taraflı saklanır ve tarayıcı kapandığında ölür gider. hangisi işini görüyorsa onu kullanabilirsin ikisininde 2 3 satır kodu var zaten temel olarak. setcookie ile cookie oluşturuyorsun isim veriyorsun ve süre veriyorsun o kadar.
merhbalar abi ilgin ve alakan için teşekkürler aslında dediğin doğru abi ama ben nedense mantıgı anlayıp ogrenemiyorum php de bir çok konuyu öğrendim ama bunun bir turlu mantıgını sindiremedim abi
merhbalar abi ilgin ve alakan için teşekkürler aslında dediğin doğru abi ama ben nedense mantıgı anlayıp ogrenemiyorum php de bir çok konuyu öğrendim ama bunun bir turlu mantıgını sindiremedim abi
ayrıca sessionlar güvenilirdir müdahale edilmez ama cookieler client taraflı olduğu için güvenilirliğinde problem olabiliyor.xss ve csrf açıklarındada cookielerden yararlanılıyor. ben genelde hem session hem cookieyi aynı anda kullanırım ve güvenliği session ile sağlarım. mesela senin bi admin sayfan var admin.php diye tarayıcıdan adam bunu direk çağırdığında erişebilir.senin buna engel koyman lazım admin.php'e adam giriş yapmadıysa giremeyecek mesela. bunu session ile engellersin.
ornegin abi session kullanmadan direk kodlar ile textlerden gelen veriyi bir sayfa kullandık ve kontolunu sagladık girişi yaptık abi bu sorun teskil eder mi
Session olmadan birinin login olduğunu nasıl anlayabilirsin ? Session kullanmazsan her sayfa yenilemesi veya başka sayfaya geçişinde tekrar login olması lazım. Session ile kullanıcı tarayıcısını kapatana kadar ona özel bazı bilgileri server'da tutabilirsin, böylece her sayafa session kontrolü ile giriş yapıp yapmadığını anlayabilirsin. Bunu cookie ilede destekleyebilirsin, ama her ikiside basit kullanımda güvensizdir. Cookiler çalınır, sessionlar hijack edilebilir.Senin ikisinide ek yöntemlerle desteklemen lazım.Eğer PHP 'de yeni isen önce SESSION ve COOKIE'nin temel kullanımını öğren, kendin örnekler yap kitaptakine bağlı kalma.Anlamadığın yer olursa buradan sorarsın.Onları kavradıktan sonra login işlemlerini nasıl daha güvenli yapacağını anlatırım sana.
şimdi benim sormak istediğim bir kaç soru var abiler elimde a dan z y php ktabı var burada
session ve setcookie konuları anlatılıyor ben hangisini öğreniyim zaten dedim gibı login işlemlerini anlamıyorum ikisi de login yapılıyor ama ileriye donuk hangisini öğrenmeliyim