Paket güvenlik kuralları
Paket geliştirirken dikkat edilmesi gereken güvenlik ilkeleri.
- Kullanıcı girdileri doğrulanmalı ve temizlenmelidir.
- Admin işlemlerinde yetki kontrolü yapılmalıdır.
- CSRF koruması kullanılmalıdır.
- Dosya yükleme işlemleri güvenli olmalıdır.
- Zip dosyalarında path traversal kontrolü yapılmalıdır.
- Çekirdek, admin ve install dosyalarına izinsiz yazılmamalıdır.
- eval, shell_exec, system, passthru gibi riskli fonksiyonlardan kaçınılmalıdır.
- Harici URL'den kod indirip çalıştırılmamalıdır.
Storage kullanımı:
Paket verileri mümkünse kendi storage alt dizininde tutulmalıdır. Örnek: storage/omurga-merkez/
Kaldırma davranışı:
uninstall.php kullanıcı verilerini doğrudan silmemelidir. Silme opsiyonel olmalı veya yedek bırakılmalıdır.
