﻿<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>BARAKLIların BT Blogu &#187; POST</title>
	<atom:link href="http://www.barakli.net/tag/post/feed" rel="self" type="application/rss+xml" />
	<link>http://www.barakli.net</link>
	<description>Yazılım, Güvenlik ve BT Blogu</description>
	<lastBuildDate>Fri, 30 Jul 2010 13:11:15 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>CSRF-Magic</title>
		<link>http://www.barakli.net/csrf-magic.html</link>
		<comments>http://www.barakli.net/csrf-magic.html#comments</comments>
		<pubDate>Sun, 06 Dec 2009 01:34:40 +0000</pubDate>
		<dc:creator>serdar</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[csrf]]></category>
		<category><![CDATA[POST]]></category>

		<guid isPermaLink="false">http://www.barakli.net/?p=5</guid>
		<description><![CDATA[Uygulamalarınızı Cross-Site Request Forgery(CSRF) karşı sağlamlaştırmak, hiçbir zaman kolay olmamıştır. Bir program sizi bu işten kurtarırken, niye web sitenizde her formu yeniden yazıyorsunuz? Basit bir şekilde aşağıdaki satırı, her PHP dosyasının en üstüne yazın; require_once ’/path/to/csrf-magic.php’; ve rahatınıza bakın. Download: http://csrf.htmlpurifier.org/releases/csrf-magic-1.0.0.tar.gz Deneme: http://csrf.htmlpurifier.org/dev/test.php CSRF Nedir? Cross-Site Request Forgery (CSRF), web sitelerinde şu günlerde görülen, nispeten [...]]]></description>
			<content:encoded><![CDATA[<p>Uygulamalarınızı Cross-Site Request Forgery(CSRF) karşı sağlamlaştırmak, hiçbir zaman kolay olmamıştır. Bir program sizi bu işten kurtarırken, niye web sitenizde her formu yeniden yazıyorsunuz?</p>
<p>Basit bir şekilde aşağıdaki satırı, her PHP dosyasının en üstüne yazın;</p>
<p>require_once ’/path/to/csrf-magic.php’;</p>
<p>ve rahatınıza bakın.</p>
<p><span style="color: #ffff00;">Download:</span> <a href="http://csrf.htmlpurifier.org/releases/csrf-magic-1.0.0.tar.gz" target="_blank">http://csrf.htmlpurifier.org/releases/csrf-magic-1.0.0.tar.gz</a></p>
<p><span style="color: #ffff00;">Deneme:</span> <a href="http://csrf.htmlpurifier.org/dev/test.php" target="_blank">http://csrf.htmlpurifier.org/dev/test.php</a></p>
<p><span style="color: #ff0000;"><strong>CSRF Nedir?</strong></span></p>
<p>Cross-Site Request Forgery (CSRF), web sitelerinde şu günlerde görülen, nispeten yeni bir saldırı türüdür. Bir web sitesi üzerinde tarayıcı sayesinde bir eylemi gerçekleştirme üzerine kurulu bir saldırıdır. Şimdi şu senaryoyu düşünün: Bob, büyük ve önemli bir şirkette, sadece bir butona tıklamasıyla işe alma ve işten çıkarma yetkisine sahip olan bir insan kaynakları müdürü. Mallory pratik bir şaka olarak Bob’a CSRF saldırısı yapmaya karar verir. Mallory, hire and fire(işten alıp çıkarma) web sitesine otomatik olarak form gönderen bir web sitesi kullanarak Bob’u kandırır. Ertesi sabah, tüm çalışanlar gelen kutusunda pembe slip bulurlar.</p>
<p><span style="color: #ff0000;"><strong>Neden CSRF-Magic?</strong></span></p>
<p>CSRF önleme için bulunan güncel standartlar, bir “şimdiki zaman” oluşturmaktadır. Bu oldukça etkili olabilir; ama çok can sıkıcı bir iştir. Eğer uygulamalarınıza girebilmek için formlarınızı el ile yazıyorsanız, CSRF koruması etkisini tam gösteremeyebilecektir.</p>
<p>İşte burada csrf-magic devreye girmektedir. Csrf-magic, mekanik olarak dökümanınızda, formları ve scriptleri yeniden yazmak için PHP’nin output buffering yeteneğini kullanır. Aynı zamanda POST isteklerini de engelleyecektir. Bu; formlarla beraber normal bir web sitesi için, csrf-magic’i kurup gerisini düşünmemeniz anlamına gelir.</p>
<p><span style="color: #ff6600;"><strong>Kaynak:</strong></span><strong> </strong><a href="http://csrf.htmlpurifier.org/" target="_blank">http://csrf.htmlpurifier.org/</a></p>
<p><span style="color: #ff6600;"><strong>Çeviri:</strong></span> Serdar BARAKLI</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-knowledge">
<ul class="socials">
		<li class="shr-stumbleupon">
			<a href="http://www.stumbleupon.com/submit?url=http://www.barakli.net/csrf-magic.html&amp;title=CSRF-Magic" rel="nofollow" class="external" title="İyi bir şeye mi denk geldin? StumbleUpon üzerinde paylaş">İyi bir şeye mi denk geldin? StumbleUpon üzerinde paylaş</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.barakli.net/csrf-magic.html&amp;t=CSRF-Magic" rel="nofollow" class="external" title="Bunu paylaş:Facebook">Bunu paylaş:Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=CSRF-Magic+-+http://tinyurl.com/334az2w&amp;source=shareaholic" rel="nofollow" class="external" title="Bunu Tweet'le!">Bunu Tweet'le!</a>
		</li>
		<li class="shr-friendfeed">
			<a href="http://www.friendfeed.com/share?title=CSRF-Magic&amp;link=http://www.barakli.net/csrf-magic.html" rel="nofollow" class="external" title="Bunu paylaş:FriendFeed">Bunu paylaş:FriendFeed</a>
		</li>
		<li class="shr-tumblr">
			<a href="http://www.tumblr.com/share?v=3&amp;u=http%3A%2F%2Fwww.barakli.net%2Fcsrf-magic.html&amp;t=CSRF-Magic" rel="nofollow" class="external" title="Bunu paylaş:Tumblr">Bunu paylaş:Tumblr</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.barakli.net/csrf-magic.html&amp;title=CSRF-Magic" rel="nofollow" class="external" title="Bunu paylaş:del.icio.us">Bunu paylaş:del.icio.us</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.barakli.net/csrf-magic.html&amp;title=CSRF-Magic" rel="nofollow" class="external" title="Bunu Digg'le!">Bunu Digg'le!</a>
		</li>
		<li class="shr-reddit">
			<a href="http://reddit.com/submit?url=http://www.barakli.net/csrf-magic.html&amp;title=CSRF-Magic" rel="nofollow" class="external" title="Bunu paylaş:Reddit">Bunu paylaş:Reddit</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.barakli.net/csrf-magic.html&amp;title=CSRF-Magic" rel="nofollow" class="external" title="Bunu ekle:Google Bookmarks">Bunu ekle:Google Bookmarks</a>
		</li>
		<li class="shr-yahoomail">
			<a href="http://compose.mail.yahoo.com/?Subject=CSRF-Magic&amp;body=Link: http://www.barakli.net/csrf-magic.html (shareaholic aracılığıyla)%0D%0A%0D%0A----%0D%0A Uygulamalar%C4%B1n%C4%B1z%C4%B1%20Cross-Site%20Request%20Forgery%28CSRF%29%20kar%C5%9F%C4%B1%20sa%C4%9Flamla%C5%9Ft%C4%B1rmak%2C%20hi%C3%A7bir%20zaman%20kolay%20olmam%C4%B1%C5%9Ft%C4%B1r.%20Bir%20program%20sizi%20bu%20i%C5%9Ften%20kurtar%C4%B1rken%2C%20niye%20web%20sitenizde%20her%20formu%20yeniden%20yaz%C4%B1yorsunuz%3F%0D%0A%0D%0ABasit%20bir%20%C5%9Fekilde%20a%C5%9Fa%C4%9F%C4%B1daki%20sat%C4%B1r%C4%B1%2C%20her%20PHP%20dosyas%C4%B1n%C4%B1n%20en%20%C3%BCst%C3%BCne%20yaz%C4%B1n%3B%0D%0A%0D%0Are" rel="nofollow" class="external" title="Bunu e-postala:Yahoo! Mail">Bunu e-postala:Yahoo! Mail</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://www.barakli.net/csrf-magic.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
