Satır satır kod yazılışını izleyin ve her satırın açıklamasını dinleyin.
session
— Web Güvenliği: XSS ve CSRF Saldırılarından Korunma içindeki bu kod satırı backend kodunun bir parçasıdır; ilgili girdiyi alır, dönüştürür ve sonraki adıma aktarır.
;
İfadenin bittiğini bildirir.
session_start();
kod parçası
İlgili PHP 8 standart sözdizimi yapısı.
{
"type": "ExpressionStatement",
"expression": "Session başlatır."
}
random_bytes
— Web Güvenliği: XSS ve CSRF Saldırılarından Korunma içindeki bu kod satırı backend kodunun bir parçasıdır; ilgili girdiyi alır, dönüştürür ve sonraki adıma aktarır.
$
PHP değişkenlerini $ önekiyle tanır.
=
Sağdaki değeri soldaki isme bağlar; karşılaştırma == / === ile yapılır.
;
İfadenin bittiğini bildirir.
$token = bin2hex(random_bytes(32));
kod parçası
$degiskenAdi = deger; Değşişşken isimleri $ ile başşlar, rakamla başşlayamaz ve boşşluk içeremez.
| Değişken | Tip | Değer | Adres | Ref |
|---|---|---|---|---|
| $token | mixed | bin2hex(random_bytes(32)) | x5d8e | 1 |
{
"type": "ExpressionStatement",
"expression": "Kriptografik güvenli rastgele byte üretir."
}
$_SESSION
— Web Güvenliği: XSS ve CSRF Saldırılarından Korunma içindeki bu kod satırı backend kodunun bir parçasıdır; ilgili girdiyi alır, dönüştürür ve sonraki adıma aktarır.
$
PHP değişkenlerini $ önekiyle tanır.
=
Sağdaki değeri soldaki isme bağlar; karşılaştırma == / === ile yapılır.
;
İfadenin bittiğini bildirir.
Satır sonu noktalı virgül (;) unutulur $_SESSION["csrf_token"] = $token;
kod parçası
İlgili PHP 8 standart sözdizimi yapısı.
{
"type": "ExpressionStatement",
"expression": "Token'ı session'a kaydeder."
}
HTML
— Web Güvenliği: XSS ve CSRF Saldırılarından Korunma içindeki bu kod satırı backend kodunun bir parçasıdır; ilgili girdiyi alır, dönüştürür ve sonraki adıma aktarır.
$
PHP değişkenlerini $ önekiyle tanır.
=
Sağdaki değeri soldaki isme bağlar; karşılaştırma == / === ile yapılır.
Satır sonu noktalı virgül (;) unutulur <input type="hidden" name="token" value="<?= $token ?>"/>
kod parçası
HTML karma projelerinde kullanımı zorunludur. Saf PHP dosyalarında kullanılmamalıdır.
{
"type": "ExpressionStatement",
"expression": "Token'ı form içine gizli input olarak ekler."
}