Geri Dön   Forum Ti > Programlama Dilleri ve İnternet > Web Tasarım
Üye Ol Üye Listesi Takvim Forumları Okundu İşaretle

Web Tasarım İnternet sitesi ile ilgili kodlar, kaynaklar, ipuçları, uygulamalar ve diğer herşey.

Anket Sonuçlarını Göster: ASP mi? PHP mi?
ASP 19 38.78%
PHP 30 61.22%
Oy Verenler: 49. Bu ankete oy veremezsiniz

Kapalı Konu
 
Konu Araçları
Eski 15.06.2007   #11 (permalink)
Bardministrator
 
Bard  Görüntü Resmi
 
Katılma Tarihi: Haz 2005
Nereden: İzmir
Yaş: 24
Mesajlar: 243
Varsayılan

Alıntı:
ÇOTANAK Demişki : Mesajı Göster
sağlamlık : asp
Hiç akalası yok siz aspde < > ' gibi zararlı karakterleri (sql injection, XSS) temizlemek için uğraşırken biz htmlentities(); yada htmlspecialchars(); ile tek hamlede çözüyoruz olayı. Sağlamlık kodu yazanın becerisine kalmıştır tamamen, eğer siz salak kod yazıyorsanız asp veya php farketmez her türlü göçertirler. PHPnin hazır fonksiyonlarını görmüş olsanız dönüp arkanızı aspye bakarmısınız acaba? En basitinden mail örneğini vereyim. ASP bilenler akıllarına nasıl mail attıklarını getirsinler, ayrıca sunucuda asp mail bileşeni yoksa böle bir şansınız yok tabi. PHPde iste yaptığımız tek şey: mail(bard@tamindir.com,$konu,$mesaj,$htmlbasliklar i);
varmı ötesi?
__________________
Rip out the wings of a butterfly for your soul...
Bard Şuanda Forumda Değil  
Eski 15.06.2007   #12 (permalink)
art of bodybuilding
 
Yusuf  Görüntü Resmi
 
Katılma Tarihi: Eki 2006
Nereden: İstanbul
Mesajlar: 427
Varsayılan

Alıntı:
Bard Demişki : Mesajı Göster
Hiç akalası yok siz aspde < > ' gibi zararlı karakterleri (sql injection, XSS) temizlemek için uğraşırken biz htmlentities(); yada htmlspecialchars(); ile tek hamlede çözüyoruz olayı. Sağlamlık kodu yazanın becerisine kalmıştır tamamen, eğer siz salak kod yazıyorsanız asp veya php farketmez her türlü göçertirler. PHPnin hazır fonksiyonlarını görmüş olsanız dönüp arkanızı aspye bakarmısınız acaba? En basitinden mail örneğini vereyim. ASP bilenler akıllarına nasıl mail attıklarını getirsinler, ayrıca sunucuda asp mail bileşeni yoksa böle bir şansınız yok tabi. PHPde iste yaptığımız tek şey: mail(bard@tamindir.com,$konu,$mesaj,$htmlbasliklar i);
varmı ötesi?
Demek istediğim asp yi korumak php ye göre daha az uğraş ister.. Basit bi örnek veryim: phpde hem sql injection hem remote file include uygulanırken asp de sadece sql injection.. Php de sql injection çok zahmet ister o başka..
__________________
Herkes halâ artis ve ben halâ yönetmenim !


Rekabet etmem, takip edilirim.




Yusuf Şuanda Forumda Değil  
Eski 15.06.2007   #13 (permalink)
Bardministrator
 
Bard  Görüntü Resmi
 
Katılma Tarihi: Haz 2005
Nereden: İzmir
Yaş: 24
Mesajlar: 243
Varsayılan

Tam tersini savunuyorum ve istediğin kodu yazarak cevap verebilirim. PHPde dışardan gelen etkileri sıfıra indirmek ASPye göre 100 kat daha kolaydır. RFI açığının tek nedeni linux komutlarını PHP ile kullanabiliyor olmanız. Yani wget ile dışardan sisteme dosya indirebilmenizin açık değil kolaylık olduğunu düşünüyorum zira aspde bir dosya işlemi için ne kadar uğraşıyorsunuz bir düşünün? PHP: wget h--p://www.tamindir.com/dosya.zip ile tek hamlede bulunduğun klasöre dosyayı indirebilirsin. Bunu yine htmlentities(); yada htmlspecialchars(); gibi hazır fonksiyonlarla dışardan gelen veriyi temizleyerek aşabilirsin. Yani yine tek fonksiyonla olay çözülmüş oluyor. htmlentities(); yazmak sana asp de teker teker karakterleri temizlemekten daha zor geliyorsa kabul edebilirim: evet phpyi korumak daha zordur! varmı başka itirazı olan?
__________________
Rip out the wings of a butterfly for your soul...

Bu mesajı en son Bard düzenledi . Düzenleme zamanı: 15.06.2007... 13:45.
Bard Şuanda Forumda Değil  
Bu mesaj için Bard kişisine teşekkür edenler:
staticiation (15.06.2007)
Eski 15.06.2007   #14 (permalink)
art of bodybuilding
 
Yusuf  Görüntü Resmi
 
Katılma Tarihi: Eki 2006
Nereden: İstanbul
Mesajlar: 427
Varsayılan

Php ve asp de tercih edilen hack yöntemlerine bi göz atalım:

php

rfi ile zararlı kodu upload ederek linux server a erişme, index atma, vs..
xss, xss ile cookie çalınabilir
sql injection ile admin bilgileri hashi, passı çalınabilir


asp

sql incection ama tabi sql injection asp de daha geniştir... Yani update yapabilirsiniz, iss server a ulaşabilirsiniz, kolon tablo bilgileriyle admin bilgilerine ulaşabilirsiniz, db yi çekeilirsiniz... vs..
__________________
Herkes halâ artis ve ben halâ yönetmenim !


Rekabet etmem, takip edilirim.




Yusuf Şuanda Forumda Değil  
Bu mesaj için Yusuf kişisine teşekkür edenler:
staticiation (15.06.2007)
Eski 15.06.2007   #15 (permalink)
Bardministrator
 
Bard  Görüntü Resmi
 
Katılma Tarihi: Haz 2005
Nereden: İzmir
Yaş: 24
Mesajlar: 243
Varsayılan

Sana bunların PHP dilinin esnekliğinden kaynaklandığını yani sana sunduğu avantajlardan dolayı olduğunu ve sadece "tek bir fonskiyon kullanılarak kolayca" "dışardan erişime kapatılabileceğini" anlatmaya çalışıyorum ve sen bana kaç tane hack yöntemi olduğundan bahsediyorsun. Bu açıklara neden olan şeyler PHP ile sistemi kolayca yönetebilmenden kaynaklanıyor ve bu bir açık değildir! Bu Zend (PHP geliştiricileri) tarafından ASPnin kabızlıklarından kurtulabilmen için sana sunulan nimetlerdir. Ve derler ki size bunu dışardan ulaşıma kapatmanız için hazır fonksiyonda veriyoruz kapatmayı unutmayın, bu kadar...

ASP ne diyor size? Bütün bileşenlerimiz paralı, parasını verirseniz dosya yükleme olsun mail olsun istediğiniz herşeyi yapabilirsiniz. ayrıca mssql veritabanınızda kullandığınız işlemci sayısına göre para vermek zorundasınız. tek sunucuda 4 işmeciniz varsa 4 kat para ödeyeceksiniz. Ayrıca asp yorumlayıcının kodları açık olmadığı için herhangi bir sorunda bizi beklemek zorunda kalacaksınız. büyük bir firmaysanız ve asp & iss ile sorun yaşıyorsanız saatlik 100 dolardan size bir uzman gönderebiliriz. Kullandığınız hostların çoğunda bunlar zaten önceden parası ödenmiş şekilde size sunuluyor bazı dandik hostlar ise crackli bileşenler kuruyor ki bunlar çok daha ciddi sorunlara yol açabiliyor.

PHP ne diyor bize? Kodlarımız açık eğer biliyorsanız istediğinizi değiştirin eğer bilmiyorsanız forumlarımıza yazın kullanıcılarımız size yardımcı olacaktır. Ve herşeyimiz bedava istediğiniz yere istediğinizi kurabilirsiniz...

Hala itirazı olan var mı?
__________________
Rip out the wings of a butterfly for your soul...
Bard Şuanda Forumda Değil  
Bu mesaj için Bard kişisine teşekkür edenler:
staticiation (15.06.2007)
Eski 15.06.2007   #16 (permalink)
 
Katılma Tarihi: Şub 2006
Nereden: Bursa/es-es
Yaş: 23
Mesajlar: 1,783
Varsayılan

pinpon maçı gibi valla...
ben okulda asp php okuyom ... ama boşuna okuyom
staticiation Şuanda Forumda Değil  
Eski 15.06.2007   #17 (permalink)
art of bodybuilding
 
Yusuf  Görüntü Resmi
 
Katılma Tarihi: Eki 2006
Nereden: İstanbul
Mesajlar: 427
Varsayılan

Alıntı:
staticiation Demişki : Mesajı Göster
pinpon maçı gibi valla...
ben okulda asp php okuyom ... ama boşuna okuyom
Bard atanacak oraya öğretim üyesi olarak
__________________
Herkes halâ artis ve ben halâ yönetmenim !


Rekabet etmem, takip edilirim.




Yusuf Şuanda Forumda Değil  
Bu mesaj için Yusuf kişisine teşekkür edenler:
staticiation (15.06.2007)
Eski 15.06.2007   #18 (permalink)
Ne Mutlu Türk'üm Diyene!..
 
cemertem  Görüntü Resmi
 
Katılma Tarihi: Kas 2005
Nereden: Trabzon
Mesajlar: 1,651
Varsayılan

Bu nasıl bi zihniyet ya laz psikolojisi abi. ne siliyon mesajımı la
__________________
Ne Mutlu TÜRK'üm Diyene!..

" Türkeş Türk çocuğu, Ecevit Halk çocuğu, Erbakan Müslüman çocuğu da biz o..spu çocuğu muyuz?" Demirel
cemertem Şuanda Forumda Değil  
Eski 15.06.2007   #19 (permalink)
 
cont  Görüntü Resmi
 
Katılma Tarihi: Kas 2005
Nereden: İstanbul
Yaş: 19
Mesajlar: 239
Varsayılan

Asp veya PHP her ikisininde mutlaka birbirinden üstün yönleri vardır.Fakat herşey kodlayıcıda biter.Ben asp yazıyorum.Yakında PHP ye de geçeceğim.
__________________
www.gbak.net / www.ozcanbicak.com
cont Şuanda Forumda Değil  
Eski 16.06.2007   #20 (permalink)
BigBoss
 
GodLessTurtLe  Görüntü Resmi
 
Katılma Tarihi: Haz 2006
Nereden: İzmir
Yaş: 24
Mesajlar: 119
Varsayılan

varmı phpden ötesi ?
__________________
Sadece "SeN" Gerisi Vesaire...



Yazdığım bütün Şiirler Sana başlıyan bir Kitap için Önsöz.....
GodLessTurtLe Şuanda Forumda Değil  
Kapalı Konu


Şu Anda Konuyu İnceleyen Aktif Kullanıcılar: 1 (0 üye ve 1 misafir)
 
Konu Araçları


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Gül kendini anket yaptı Duygusuz Haberler & Gündem & Tartışma 0 01.08.2007 18:14
Anket. CoolmanJr Beşiktaş 0 19.05.2007 05:55
Anket recayirecep Knight Online 11 19.12.2006 21:37
GS Anket {LütFen CevaPLayıN} EnwerAble Galatasaray 12 23.07.2006 14:30


Şu anki forum saati: 09:49.


cnt hizmet sağlayan firma
ForumTi.com'un yapımı ve yayınlanması CNT'ye aittir.
Sitedeki içerikleri foruma ücretsiz şekilde üye olabilen ziyaretçiler oluşturur. Bu içeriklerin sorumluluğu yazana aittir.
Eğer yasak ve aykırı içerik tespit edilirse site yöneticilerine bu konular bildirilir ve kaldırılır. Site yönetimi haberdar edildiğinde sonuç alınamaz ise servis sağlayıcı CNT'ye bildiride bulunabilirsiniz.
vBulletin® v3.7.2, Copyright ©2000-2008, Jelsoft Enterprises Ltd. Search Engine Friendly URLs by vBSEO 3.2.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259