folder Tahribat.com Forumları
linefolder Asp - Php - Cgi - Perl
linefolder PHP İle Yazdığım Bir API'nin Güvenliğini Nasıl Sağlayabilirim?



PHP İle Yazdığım Bir API'nin Güvenliğini Nasıl Sağlayabilirim?

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    lepusmorris
    lepusmorris's avatar
    Kayıt Tarihi: 31/Mart/2007
    Erkek

    Yalnızca izin verilen ip'den erişim olmasını nasıl sağlayabilirim? Curl ile aşılamaması gerekiyor. API anahtarı kullansam, key verdiğim adam başka birine de verebilir.


    ..
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    nurulmac11
    nurulmac11's avatar
    Kayıt Tarihi: 04/Ağustos/2012
    Erkek

    api anahtari ver, her api anahtari icin db de izinli bir IP tut, sonra her istekte $_SERVER['REMOTE_ADDR'] i kontrol et db ile

     


    black implies white, self implies other, life implies death.
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    lepusmorris
    lepusmorris's avatar
    Kayıt Tarihi: 31/Mart/2007
    Erkek
    nurulmac11 bunu yazdı

    api anahtari ver, her api anahtari icin db de izinli bir IP tut, sonra her istekte $_SERVER['REMOTE_ADDR'] i kontrol et db ile

     

    curl ile atlatılamıyor mu hocam?


    ..
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    emirhan-exp
    emirhan-exp's avatar
    Kayıt Tarihi: 10/Ocak/2010
    Erkek

    atlatılamaz tabi ki o uzun hikaye de... api yazmak nedir hoca

  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    fiki
    fiki's avatar
    Kayıt Tarihi: 17/Ocak/2017
    Erkek

    dostum lutfen yanlis anlama seni kirmak gibi bir niyetim yok ama "curl ile asiliyormu" gibi bir soru soruyorsan sen daha olayin toplama cikarma kismini yani http yi anlamamissin. once suradan (https://www.ntu.edu.sg/home/ehchua/programming/webprogramming/HTTP_Basics.html) http nedir onu ogren, sonra api nedir, api guvenlik mimarileri nelerdir (basic auth, oauth, jwt vs) onlari ogren sonra api yaz. yoksa cok sikinti yasarsin, altindan kalkamazsin, ozguvenin kalmaz.

  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    nurulmac11
    nurulmac11's avatar
    Kayıt Tarihi: 04/Ağustos/2012
    Erkek
    lepusmorris bunu yazdı
    nurulmac11 bunu yazdı

    api anahtari ver, her api anahtari icin db de izinli bir IP tut, sonra her istekte $_SERVER['REMOTE_ADDR'] i kontrol et db ile

     

    curl ile atlatılamıyor mu hocam?

    yok abi atlatilmaz, komut satırıncan çalıştırmadığın sürece remote_addr değişkeni mutlaka dolu olur. 


    black implies white, self implies other, life implies death.
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    lepusmorris
    lepusmorris's avatar
    Kayıt Tarihi: 31/Mart/2007
    Erkek

    hocalar öncelikle teşekkür ederim. ben almam gereken cevabı aldım.

    bu arada api derken çok yanarlı dönerli bişey değil hocam ya. hassas noktanız mıdır nedir hemen celalleniyonuz :D benimkisi basit bir betik. al gülüm ver gülüm tarzı. önerdiğin kaynağa da gözatıcam mutlaka hocam.

    edit: betik falan dedim ama bak alınıyosanız sileyim onu da :D

    lepusmorris tarafından 08/Haz/17 00:50 tarihinde düzenlenmiştir

    ..
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    DarkSkull
    DarkSkull's avatar
    Kayıt Tarihi: 17/Aralık/2008
    Erkek
    lepusmorris bunu yazdı

    hocalar öncelikle teşekkür ederim. ben almam gereken cevabı aldım.

    bu arada api derken çok yanarlı dönerli bişey değil hocam ya. hassas noktanız mıdır nedir hemen celalleniyonuz :D benimkisi basit bir betik. al gülüm ver gülüm tarzı. önerdiğin kaynağa da gözatıcam mutlaka hocam.

    edit: betik falan dedim ama bak alınıyosanız sileyim onu da :D

    Boşver sövseler de bir şekilde yardım ediyorlar :) Kendini iyice geliştirmeden bu işten para kazanmaya çalışmana sinirlenmişler herhalde.

  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    end
    end's avatar
    Kayıt Tarihi: 16/Ekim/2016
    Erkek

    referer olsa atlatma şansın olabilirdi ama ip'yi spooflayamazsın :))

     

    adama api keyi ver, ilk çalıştırdığı domaine ve ipye lisanslanacağını söyle.

    ilk gelen istekle dbde domaini ve ipyi güncelle falan filan


    0x0480 takilin madem ﷽﷽﷽
Toplam Hit: 2180 Toplam Mesaj: 9
php güvenlik api güvenlik