Hoşgeldin Misafir

Kod PHP'de CSRF Koruması (Cross Site Request Forgery)

EjderAbi

19 Tem 2026
37 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Web uygulamalarında kullanıcı adına yetkisiz işlemler yapılmasına neden olabilecek en yaygın güvenlik açıklarından biri **CSRF (Cross Site Request Forgery)** saldırılarıdır.

CSRF saldırıları, kullanıcının oturumu açıkken kötü niyetli bir site üzerinden hedef siteye istek gönderilmesi ile gerçekleşir.

Bu saldırıları önlemek için **CSRF Token sistemi** kullanılır.

Temel Mantık
  • Sunucu rastgele bir token üretir
  • Token form içerisine eklenir
  • Form gönderildiğinde token doğrulanır
  • Token eşleşmezse işlem reddedilir

Basit CSRF Token Oluşturma