📚 Blog ve Makaleler

Siber güvenlik, yazılım ve teknoloji dünyasından en güncel içerikler.

Blog Kapak

Güvenli PHP ve MySQL Mimarisi: Küçük Projeyi Profesyonel Hale Getirmek

PHP ve MySQL

Küçük bir PHP projesi bile doğru klasör yapısı, ortak layout, merkezi yardımcı fonksiyonlar ve güvenlik kontrolleriyle profesyonel bir yapıya kavuşabilir.

Muhammed Emir 31.05.2026 13
Blog Kapak

Güvenlik Olayı Müdahalesi: WAF ve Log Uyarıları Nasıl İncelenir?

Olay Müdahalesi

Bir güvenlik uyarısı geldiğinde panik yerine sistemli ilerlemek gerekir: olayın kaynağı, etkisi, tekrar edip etmediği ve alınacak aksiyon netleştirilmelidir.

Muhammed Emir 31.05.2026 11
Blog Kapak

SSRF Nedir? İç Servisleri Web Uygulamasından Korumak

Ağ Güvenliği

SSRF, sunucunun saldırgan adına iç ağ veya metadata servislerine istek atmasına neden olabilir; allowlist ve ağ segmentasyonu bu riski azaltır.

Muhammed Emir 31.05.2026 9
Blog Kapak

Dosya Yükleme Güvenliği: Upload Alanını Profesyonelce Korumak

Dosya Güvenliği

Upload alanları web uygulamalarının en hassas noktalarından biridir; uzantı, MIME, dosya boyutu ve çalıştırma izinleri birlikte kontrol edilmelidir.

Muhammed Emir 31.05.2026 3
Blog Kapak

SQL Injection Önleme: Prepared Statement Neden Vazgeçilmez?

Veritabanı Güvenliği

SQL Injection, kullanıcı girdisinin sorguya kontrolsüz eklenmesiyle oluşur; prepared statement kullanımı bu riskin temel çözümüdür.

Muhammed Emir 31.05.2026 5
Blog Kapak

XSS Koruması: Kullanıcı Verisini Güvenli Şekilde Sayfaya Basmak

Web Güvenliği

XSS riskini azaltmanın temeli kullanıcı verisini doğru yerde doğru şekilde encode etmek ve HTML çıktısını kontrol altında tutmaktır.

Muhammed Emir 31.05.2026 3
Blog Kapak

CSRF Saldırıları: Form Güvenliği ve Token Kullanımı

Uygulama Güvenliği

CSRF, kullanıcının oturumunu kötüye kullanarak istemediği işlemleri yaptırmaya çalışır; token kullanımı bu saldırıya karşı temel savunmadır.

Muhammed Emir 31.05.2026 3
Blog Kapak

Güvenli Giriş Sistemi Nasıl Kurulur? Oturum ve Rol Kontrolü Rehberi

Uygulama Güvenliği

Güvenli bir giriş sistemi; parola doğrulama, session güvenliği, rol kontrolü, CSRF ve işlem loglarının birlikte çalışmasıyla kurulur.

Muhammed Emir 31.05.2026 6
Blog Kapak

Phantom-Net Projesi: Ağ İzleme ve Güvenlik Mimarisi Vaka Analizi

Projeler

Phantom-Net; ağ güvenliği, izleme, olay toplama ve analiz mantığını anlatmak için portfolyoya eklenebilecek güçlü bir siber güvenlik proje örneğidir.

Muhammed Emir 31.05.2026 19
Blog Kapak

Security Lab Nasıl Tasarlanır? Güvenli Eğitim Ortamı Kurma Notları

Security Lab

Güvenlik laboratuvarı kurarken amaç gerçek sisteme zarar vermeden açık mantığını öğretmek, payloadları kontrollü alanda simüle etmek ve tüm hareketleri kayıt altına almaktır.

Muhammed Emir 31.05.2026 3
Blog Kapak

WAF Nedir? Web Application Firewall Mantığını Proje Üzerinden Anlamak

WAF

WAF, web uygulamasına gelen istekleri risk kurallarına göre inceleyen ek bir savunma katmanıdır; doğru kapsam ve loglama ile çok daha faydalı hale gelir.

Muhammed Emir 31.05.2026 3
Blog Kapak

Log Analizi Nedir? Sunucu Kayıtlarından Tehdit Okuma Rehberi

Log Analizi

Log analizi; web sunucusu, uygulama ve kimlik doğrulama kayıtlarından şüpheli davranışları okuyarak güvenlik olaylarını anlamayı sağlar.

Muhammed Emir 31.05.2026 5
Blog Kapak

Web Güvenliğine Başlangıç: Modern Bir Siteyi Hangi Katmanlar Korur?

Siber Güvenlik

Web güvenliği sadece tek bir WAF kuralı değildir; oturum, yetki, veri doğrulama, dosya yükleme, loglama ve yedekleme gibi katmanların birlikte çalışmasıdır.

Muhammed Emir 31.05.2026 5