Omurga CMSCMS
Paket Sistemi

Paket güvenlik kuralları

Paket geliştirirken dikkat edilmesi gereken güvenlik ilkeleri.

Paket Sistemi

Paket güvenlik kuralları

Paket geliştirirken dikkat edilmesi gereken güvenlik ilkeleri.

Paket geliştirirken temel güvenlik kuralları:
- Kullanıcı girdileri doğrulanmalı ve temizlenmelidir.
- Admin işlemlerinde yetki kontrolü yapılmalıdır.
- CSRF koruması kullanılmalıdır.
- Dosya yükleme işlemleri güvenli olmalıdır.
- Zip dosyalarında path traversal kontrolü yapılmalıdır.
- Çekirdek, admin ve install dosyalarına izinsiz yazılmamalıdır.
- eval, shell_exec, system, passthru gibi riskli fonksiyonlardan kaçınılmalıdır.
- Harici URL'den kod indirip çalıştırılmamalıdır.

Storage kullanımı:
Paket verileri mümkünse kendi storage alt dizininde tutulmalıdır. Örnek: storage/omurga-merkez/

Kaldırma davranışı:
uninstall.php kullanıcı verilerini doğrudan silmemelidir. Silme opsiyonel olmalı veya yedek bırakılmalıdır.