Harikasın Umut! Bu alanda anlatmaya, video çekmeye devam et. Bütün Portswgrr lablarını böyle anlatarak çözmen çok iyi olurmuş.👏🏻
@NicatBabayev-vc3cs3 ай бұрын
Cok guzel, devam et videolara. Sıkılmadan hepsini izliyorum
@nuhbayram46333 ай бұрын
❤
@xxcodingtime3 ай бұрын
Başarılarr !!
@nuhbayram46334 ай бұрын
❤
@nuhbayram46334 ай бұрын
❤😊
@nuhbayram46334 ай бұрын
❤
@nuhbayram46334 ай бұрын
❤
@BG-cu1os4 ай бұрын
çok güzel temiz bir anlatım olmuş labları tekrar etmek için izledim teşekkürler devamını bekliyorum
@nuhbayram46334 ай бұрын
❤❤
@BG-cu1os4 ай бұрын
güzel bir anlatım olmuş teşekkürler
@nuhbayram46334 ай бұрын
❤
@nuhbayram46334 ай бұрын
❤
@nuhbayram46334 ай бұрын
❤
@nuhbayram46334 ай бұрын
❤
@emran14144 ай бұрын
Çok iyi anlattın hocam emeğine sağlık
@nuhbayram46334 ай бұрын
❤
@ahmetkozan954 ай бұрын
Eline saglik kardesim, keyifle izledim.
@nuhbayram46334 ай бұрын
❤
@nuhbayram46334 ай бұрын
❤
@nuhbayram46334 ай бұрын
❤
@nuhbayram46334 ай бұрын
❤
@nuhbayram46334 ай бұрын
❤
@nuhbayram46334 ай бұрын
❤
@mucahitxx5 ай бұрын
Sesini biraz arttırabilirmisin video da hocam
@nuhbayram46335 ай бұрын
❤
@nuhbayram46335 ай бұрын
❤
@nuhbayram46335 ай бұрын
❤
@nuhbayram46335 ай бұрын
❤
@nuhbayram46335 ай бұрын
❤
@nuhbayram46335 ай бұрын
❤
@nuhbayram46335 ай бұрын
❤
@nuhbayram46335 ай бұрын
❤
@nuhbayram46335 ай бұрын
❤
@nuhbayram46335 ай бұрын
❤
@nuhbayram46335 ай бұрын
❤
@nuhbayram46335 ай бұрын
❤
@nuhbayram46335 ай бұрын
❤
@nuhbayram46335 ай бұрын
❤ ml
@nuhbayram46335 ай бұрын
❤
@nuhbayram46335 ай бұрын
❤
@nuhbayram46335 ай бұрын
❤
@dantero_5 ай бұрын
Buradaki açığı backend developer olarak nasıl kapatabiliriz?
@UmutBayramYouTube5 ай бұрын
@@dantero_Kullandığımız kütüphanenin verify methoduna public-key ve secret beslemesini doğru parametrelerden pass ettiğimizden emin olmalıyız. Bu açığın spesifik olarak kapatılmasını araştırmadım. Ama burada temeldeki hata doğru algoritmayla doğru keyin kullanılmaması. Public key in HS256 algoritmasinda secret olarak kullanilması. Yani çözüm aslında alg headerından gelen algoritma neyse ona uygun bir key kullandığımızdan emin olmak. Keyleri karıstirmamak. Bunun icin de kullandigimiz kutuphanelerin bu methodlarini iyi tanimaliyiz.
@dantero_5 ай бұрын
@@UmutBayramKZbin benim uygulamam çok daha basit. RSA ile falan uğraşmıyorum. Dümdüz HS256 kullanıyorum. Bu bir problem yaratmaz sanırım değil mi?
@UmutBayramYouTube5 ай бұрын
@@dantero_ Secret inizi kaptırmadığınız ve güvenli bir secret kullandığınız sürece açık oluşacağını düşünmuyorum.
@dantero_5 ай бұрын
@@UmutBayramKZbin Yorumu yazdığımdan beri araştırıyorum ben de aynı sonuca vardım. :) RSA kullanılan sistemlerde bu ve önceki videodaki zafiyet sadece tek bir algoritma kontrolü ile kapatılabiliyor. Yapılması gereken eğer RSA kullanıyorsanız verify metotuna algorithms: ['RSXXX'] parametresini geçmek. Bu yapıldığında herhangi bir zafiyet kalmıyor. :) HS256 gibi simetrik bir algoritma kullanıyorsak bir şey yapmamıza gerek yok, dediğiniz gibi sadece secretların güvende olduğudan emin olmalıyız.