İçeriğe geç
Sistemler çalışıyor 10:00 - 18:00
0532 235 10 35 Lisans kontrol Yardım merkezi
Temorya
Sepetim0 ürün

Sepetiniz boş

Toplam ₺0 Sepete git
Giriş yap Kayıt ol
Temorya'da ara
Ürün, hizmet, rehber ve sayfalar
Güvenlik, SSL & HTTPS

CSRF (Cross-Site Request Forgery) ve Token Koruması

Form gönderimlerinde güvenlik tokenı doğrulama.

Güvenlik, SSL & HTTPS 3 dk okuma 1.251 görüntülenme Güncellendi: 15.09.2026
Bu makalede
Hazırlayan

Berke Türköz

07.07.2026

Okuma önerisi

3 dakikalık rehber

Adımları sırayla uygulayın ve kritik değişikliklerden önce yedek alın.

CSRF (Cross-Site Request Forgery) ve Token Koruması

Form gönderimlerinde güvenlik tokenı doğrulama. Bu rehber, işlemi tek bir sihirli komuta indirgemeden; hazırlık, kontrollü değişiklik, doğrulama ve geri dönüş adımlarıyla ele alır.

Bu rehberin odağı: kimlik, tekrar deneme ve durum uzlaştırması. Güvenlik ve TLS değişiklikleri erişimi tamamen kesebilir. Sertifika zinciri, alan adı kapsamı ve geri dönüş yolu baştan doğrulanmalıdır.

Başlamadan önce

  • Mevcut sertifika, private key konumu, alan adları, yönlendirmeler ve güvenlik başlıklarını kaydedin.
  • Sandbox/canlı uç, kimlik bilgisi kapsamı ve benzersiz işlem anahtarını doğrulayın.
  • Private key, token veya gizli değeri günlük, ekran görüntüsü ya da destek mesajına eklemeyin.

Kontrollü uygulama planı

  1. Kapsamı sabitleyin: Yalnız bu makalenin hedeflediği hesap, alan adı, servis veya işlem kaydı üzerinde çalışın.
  2. Başlangıç durumunu kaydedin: Mevcut sertifika, private key konumu, alan adları, yönlendirmeler ve güvenlik başlıklarını kaydedin.
  3. Tek değişiklik uygulayın: En dar kapsamlı güvenlik değişikliğini uygulayın; kuralı bloklama moduna almadan önce gözlem veya test modunda değerlendirin.
  4. Kanıtı toplayın: istek kimliği, imza doğrulaması, sağlayıcı ve yerel durum bilgilerini işlem kaydına ekleyin.
  5. Kabul veya geri dönüş kararı verin: Kabul kriteri sağlanmıyorsa yeni değişiklik eklemek yerine geri dönüş adımını uygulayın.

Karar ve kanıt tablosu

AşamaSorulacak soruBeklenen kanıt
HazırlıkDoğru hedef ve yetki belirlendi mi?Envanter ve başlangıç değeri
UygulamaTek ve izlenebilir değişiklik mi yapıldı?Değişiklik zamanı ve işlem kaydı
DoğrulamaKritik görev gerçek koşulda çalışıyor mu?istek kimliği, imza doğrulaması, sağlayıcı ve yerel durum
Geri dönüşKabul kriteri sağlanmadığında dönüş yolu hazır mı?Yerel durumu son doğrulanmış sağlayıcı cevabıyla uzlaştırın.

Yayın sonrası doğrulama

  • Sertifika zinciri, hostname, HTTPS yönlendirmesi, güvenlik başlıkları ve kritik form/oturum akışını test edin.
  • Hata ve uyarı günlüklerini değişiklik öncesi zaman aralığıyla karşılaştırın.
  • Sonucu yalnız ekranda görünmesine göre değil, gerçek kullanıcı göreviyle doğrulayın.

Sık karşılaşılan hatalar

  • Zaman aşımını başarısızlık sayıp işlemi kontrolsüz tekrar göndermek
  • Ara sertifika zincirini atlamak
  • Yönlendirme döngüsünü test etmemek
  • Güvenlik kuralını tüm siteye bir anda uygulamak

Geri dönüş ve destek sınırı

Geri dönüş: Yerel durumu son doğrulanmış sağlayıcı cevabıyla uzlaştırın.

Uzman desteği: Sertifika anahtarı kayıp, alan adı doğrulaması başarısız veya WAF gerçek trafiği engelliyorsa değişikliği durdurun.

İşlem sonunda gizli anahtar, parola, kişisel veri veya tam sunucu günlüğü paylaşmayın; destek kaydına yalnız gerekli ve maskelenmiş kanıtı ekleyin.

İlgili konular
temoryagüvenliksslhttpstlsguvenlik-ssl
Okumaya devam edin

İlgili rehberler

3.335 okuma

OpenSSL ile CSR (Certificate Signing Request) Üretme

Komut satırından SSL başvuru kodu oluşturma.

Rehberi aç
3.222 okuma

SSL Expiry Alert ve Otomatik Yenileme Scriptleri

Sertifika süresi dolmadan uyarı alma ve yenileme.

Rehberi aç
3.109 okuma

SSL Certificate Authority (CA) ve Chain Dosyaları

Eksik zincir (intermediate CRT) kaynaklı SSL hatalarını çözme.

Rehberi aç
Destek eskalasyonu

Rehber sorununuzu çözmediyse ekibimiz devralsın.

Hata mesajını, kullandığınız ürün sürümünü ve uyguladığınız adımları paylaşmanız çözümü hızlandırır.