Пікірлер
@nuhbayram4633
@nuhbayram4633 Ай бұрын
@nuhbayram4633
@nuhbayram4633 Ай бұрын
@Depresyondayam
@Depresyondayam Ай бұрын
çok faydalı video olmuş teşekkürler
@thegenesis7560
@thegenesis7560 Ай бұрын
Harikasın Umut! Bu alanda anlatmaya, video çekmeye devam et. Bütün Portswgrr lablarını böyle anlatarak çözmen çok iyi olurmuş.👏🏻
@NicatBabayev-vc3cs
@NicatBabayev-vc3cs 3 ай бұрын
Cok guzel, devam et videolara. Sıkılmadan hepsini izliyorum
@nuhbayram4633
@nuhbayram4633 3 ай бұрын
@xxcodingtime
@xxcodingtime 3 ай бұрын
Başarılarr !!
@nuhbayram4633
@nuhbayram4633 4 ай бұрын
@nuhbayram4633
@nuhbayram4633 4 ай бұрын
❤😊
@nuhbayram4633
@nuhbayram4633 4 ай бұрын
@nuhbayram4633
@nuhbayram4633 4 ай бұрын
@BG-cu1os
@BG-cu1os 4 ай бұрын
çok güzel temiz bir anlatım olmuş labları tekrar etmek için izledim teşekkürler devamını bekliyorum
@nuhbayram4633
@nuhbayram4633 4 ай бұрын
❤❤
@BG-cu1os
@BG-cu1os 4 ай бұрын
güzel bir anlatım olmuş teşekkürler
@nuhbayram4633
@nuhbayram4633 4 ай бұрын
@nuhbayram4633
@nuhbayram4633 4 ай бұрын
@nuhbayram4633
@nuhbayram4633 4 ай бұрын
@nuhbayram4633
@nuhbayram4633 4 ай бұрын
@emran1414
@emran1414 4 ай бұрын
Çok iyi anlattın hocam emeğine sağlık
@nuhbayram4633
@nuhbayram4633 4 ай бұрын
@ahmetkozan95
@ahmetkozan95 4 ай бұрын
Eline saglik kardesim, keyifle izledim.
@nuhbayram4633
@nuhbayram4633 4 ай бұрын
@nuhbayram4633
@nuhbayram4633 4 ай бұрын
@nuhbayram4633
@nuhbayram4633 4 ай бұрын
@nuhbayram4633
@nuhbayram4633 4 ай бұрын
@nuhbayram4633
@nuhbayram4633 4 ай бұрын
@nuhbayram4633
@nuhbayram4633 4 ай бұрын
@mucahitxx
@mucahitxx 5 ай бұрын
Sesini biraz arttırabilirmisin video da hocam
@nuhbayram4633
@nuhbayram4633 5 ай бұрын
@nuhbayram4633
@nuhbayram4633 5 ай бұрын
@nuhbayram4633
@nuhbayram4633 5 ай бұрын
@nuhbayram4633
@nuhbayram4633 5 ай бұрын
@nuhbayram4633
@nuhbayram4633 5 ай бұрын
@nuhbayram4633
@nuhbayram4633 5 ай бұрын
@nuhbayram4633
@nuhbayram4633 5 ай бұрын
@nuhbayram4633
@nuhbayram4633 5 ай бұрын
@nuhbayram4633
@nuhbayram4633 5 ай бұрын
@nuhbayram4633
@nuhbayram4633 5 ай бұрын
@nuhbayram4633
@nuhbayram4633 5 ай бұрын
@nuhbayram4633
@nuhbayram4633 5 ай бұрын
@nuhbayram4633
@nuhbayram4633 5 ай бұрын
@nuhbayram4633
@nuhbayram4633 5 ай бұрын
❤ ml
@nuhbayram4633
@nuhbayram4633 5 ай бұрын
@nuhbayram4633
@nuhbayram4633 5 ай бұрын
@nuhbayram4633
@nuhbayram4633 5 ай бұрын
@dantero_
@dantero_ 5 ай бұрын
Buradaki açığı backend developer olarak nasıl kapatabiliriz?
@UmutBayramYouTube
@UmutBayramYouTube 5 ай бұрын
@@dantero_Kullandığımız kütüphanenin verify methoduna public-key ve secret beslemesini doğru parametrelerden pass ettiğimizden emin olmalıyız. Bu açığın spesifik olarak kapatılmasını araştırmadım. Ama burada temeldeki hata doğru algoritmayla doğru keyin kullanılmaması. Public key in HS256 algoritmasinda secret olarak kullanilması. Yani çözüm aslında alg headerından gelen algoritma neyse ona uygun bir key kullandığımızdan emin olmak. Keyleri karıstirmamak. Bunun icin de kullandigimiz kutuphanelerin bu methodlarini iyi tanimaliyiz.
@dantero_
@dantero_ 5 ай бұрын
@@UmutBayramKZbin benim uygulamam çok daha basit. RSA ile falan uğraşmıyorum. Dümdüz HS256 kullanıyorum. Bu bir problem yaratmaz sanırım değil mi?
@UmutBayramYouTube
@UmutBayramYouTube 5 ай бұрын
@@dantero_ Secret inizi kaptırmadığınız ve güvenli bir secret kullandığınız sürece açık oluşacağını düşünmuyorum.
@dantero_
@dantero_ 5 ай бұрын
@@UmutBayramKZbin Yorumu yazdığımdan beri araştırıyorum ben de aynı sonuca vardım. :) RSA kullanılan sistemlerde bu ve önceki videodaki zafiyet sadece tek bir algoritma kontrolü ile kapatılabiliyor. Yapılması gereken eğer RSA kullanıyorsanız verify metotuna algorithms: ['RSXXX'] parametresini geçmek. Bu yapıldığında herhangi bir zafiyet kalmıyor. :) HS256 gibi simetrik bir algoritma kullanıyorsak bir şey yapmamıza gerek yok, dediğiniz gibi sadece secretların güvende olduğudan emin olmalıyız.
@nuhbayram4633
@nuhbayram4633 6 ай бұрын
@alialaca0
@alialaca0 6 ай бұрын
Çok faydalı, teşekkürler.
@nuhbayram4633
@nuhbayram4633 6 ай бұрын
@nuhbayram4633
@nuhbayram4633 6 ай бұрын