Temorya Destek Ekibi
29.07.2026
3 dakikalık rehber
Adımları sırayla uygulayın ve kritik değişikliklerden önce yedek alın.
SQL Injection (SQLi) Nedir? PDO Prepared Statements
Veritabanı enjeksiyon açıklarını kod seviyesinde kapatma. Bu rehber, işlemi tek bir sihirli komuta indirgemeden; hazırlık, kontrollü değişiklik, doğrulama ve geri dönüş adımlarıyla ele alır.
Bu rehberin odağı: veri bütünlüğü ve sorgu davranışı. Güvenlik ve TLS değişiklikleri erişimi tamamen kesebilir. Sertifika zinciri, alan adı kapsamı ve geri dönüş yolu baştan doğrulanmalıdır.
Mevcut durumu kaydedin
- Mevcut sertifika, private key konumu, alan adları, yönlendirmeler ve güvenlik başlıklarını kaydedin.
- Şema, satır sayısı, indeks ve geri dönüş yedeğini kaydedin.
- Private key, token veya gizli değeri günlük, ekran görüntüsü ya da destek mesajına eklemeyin.
Değişikliği güvenli sınırda uygulayın
- Kapsamı sabitleyin: Yalnız bu makalenin hedeflediği hesap, alan adı, servis veya işlem kaydı üzerinde çalışın.
- Başlangıç durumunu kaydedin: Mevcut sertifika, private key konumu, alan adları, yönlendirmeler ve güvenlik başlıklarını kaydedin.
- Tek değişiklik uygulayın: En dar kapsamlı güvenlik değişikliğini uygulayın; kuralı bloklama moduna almadan önce gözlem veya test modunda değerlendirin.
- Kanıtı toplayın: şema farkı, örnek sorgu sonucu, EXPLAIN ve hata günlüğü bilgilerini işlem kaydına ekleyin.
- Kabul veya geri dönüş kararı verin: Kabul kriteri sağlanmıyorsa yeni değişiklik eklemek yerine geri dönüş adımını uygulayın.
Karar ve kanıt tablosu
| Aşama | Sorulacak soru | Beklenen kanıt |
|---|---|---|
| Hazırlık | Doğru hedef ve yetki belirlendi mi? | Envanter ve başlangıç değeri |
| Uygulama | Tek ve izlenebilir değişiklik mi yapıldı? | Değişiklik zamanı ve işlem kaydı |
| Doğrulama | Kritik görev gerçek koşulda çalışıyor mu? | şema farkı, örnek sorgu sonucu, EXPLAIN ve hata günlüğü |
| Geri dönüş | Kabul kriteri sağlanmadığında dönüş yolu hazır mı? | Uyumlu uygulama sürümüyle birlikte şema geri dönüşünü uygulayın. |
Kanıtla ve kayıt altına alın
- Sertifika zinciri, hostname, HTTPS yönlendirmesi, güvenlik başlıkları ve kritik form/oturum akışını test edin.
- Hata ve uyarı günlüklerini değişiklik öncesi zaman aralığıyla karşılaştırın.
- Sonucu yalnız ekranda görünmesine göre değil, gerçek kullanıcı göreviyle doğrulayın.
Sık karşılaşılan hatalar
- Uygulama sürümü ile veritabanı şemasını farklı zamanlarda bırakmak
- Ara sertifika zincirini atlamak
- Yönlendirme döngüsünü test etmemek
- Güvenlik kuralını tüm siteye bir anda uygulamak
Geri dönüş ve destek sınırı
Geri dönüş: Uyumlu uygulama sürümüyle birlikte şema geri dönüşünü uygulayın.
Uzman desteği: Sertifika anahtarı kayıp, alan adı doğrulaması başarısız veya WAF gerçek trafiği engelliyorsa değişikliği durdurun.
İşlem sonunda gizli anahtar, parola, kişisel veri veya tam sunucu günlüğü paylaşmayın; destek kaydına yalnız gerekli ve maskelenmiş kanıtı ekleyin.
Bu rehber yardımcı oldu mu?
Geri bildiriminiz içerikleri daha anlaşılır ve güncel tutmamıza yardımcı olur.