0Pricing
AI SaaS Builder · Ders

Güvenli Kodlama Uygulamaları

Riskleri en aza indirmek ve yapay zeka SaaS'ınızı saldırılara karşı korumak için güvenli geliştirme ilkelerini uygulayın.

Güvenli Kodlama Uygulamaları, CoddyKit'te ücretsiz bir AI SaaS Builder dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, AI SaaS Builder öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. AI SaaS Builder kursu toplamda 4 dersten oluşur.

Güvenli Kodlamanın Temelleri

Güvenli kodlama uygulamalarına hoş geldiniz! Yapay zekâ hizmet olarak yazılımında kodunuz yalnızca özelliklerle ilgili değildir; kullanıcı verilerini ve işletmenizi siber tehditlere karşı korumakla da ilgilidir.

Bu derste, yaygın saldırılara karşı sağlam kod yazmanın temel ilkelerini ele alacağız. Bunu, yapay zekâ uygulamanızı güçlü ve güvenli bir temel üzerine inşa etmek olarak düşünebilirsiniz.

Girdiye Asla Güvenmeyin

Güvenli kodlamanın altın kurallarından biri şudur: kullanıcı girdisine asla güvenmeyin. Uygulamanızın dışından gelen her veri (kullanıcı formları, API çağrıları, dosyalar) kötü amaçlı olabilir.

  • Verileri doğrulayın: Türü, biçimi, uzunluğu ve aralığı denetleyin.
  • Verileri temizleyin: Tehlikeli karakterleri kaldırın veya güvenli biçime dönüştürün.
  • Güvenli biçimde başarısız olun: Geçersiz girdiyi düzeltmeye çalışmak yerine reddedin.

Girdi Doğrulama Örneği

Burada, bir kullanıcı adı için temel girdi doğrulamayı gösteren basit bir Python örneği yer alıyor. Türü ve uzunluğu nasıl denetlediğine ve temel bir temizleme işlemi gerçekleştirdiğine dikkat edin.

def validate_username(username):
    if not isinstance(username, str):
        return "Error: Username must be text."
    if not (3 <= len(username) <= 20):
        return "Error: Username length must be 3-20 chars."
    
    # Basic sanitization for display (more robust needed for DB/HTML)
    sanitized_username = username.replace("<", "&lt;").replace(">", "&gt;")
    return f"Valid: {sanitized_username}"

if __name__ == "__main__":
    print(validate_username("CoddyUser"))
    print(validate_username("<script>alert('xss')</script>"))
    print(validate_username(123))
    print(validate_username("ab"))

Güvenli Çıktı Kodlama

Girdiyi doğruladığınız gibi, özellikle kullanıcı tarafından oluşturulan içeriği gösterirken, görüntülemeden önce çıktıyı kodlamanız gerekir. Bu, Siteler Arası Betik Çalıştırma (XSS) saldırılarını önler.

  • XSS: Saldırganlar, başkalarının görüntülediği web sayfalarına kötü amaçlı betikler enjekte eder.
  • Kodlama: Özel karakterleri (<, > gibi) zararsız HTML varlıklarına (&lt;, &gt; gibi) dönüştürür.

Çıktı Kodlama Örneği

Bu Python örneği, web bağlamında kullanıcı tarafından sağlanan metni güvenli biçimde görüntülemek için html.escape() işlevini kullanır. Farkı görmek için çalıştırın!

import html

def display_message(user_input):
    # Imagine this input came from a user comment or profile bio
    
    # DANGEROUS: Directly embedding user input
    # print(f"Insecure output: {user_input}")
    
    # SECURE: HTML-encode the output
    encoded_output = html.escape(user_input)
    return f"Secure output: {encoded_output}"

if __name__ == "__main__":
    safe_text = "Hello, CoddyKit!"
    malicious_text = "<img src=x onerror=alert('XSS Attack!')>"
    
    print(display_message(safe_text))
    print(display_message(malicious_text))

Güvenli Hata İşleme

Hata iletileri, çok fazla bilgi açığa çıkarırlarsa saldırganlar için bir bilgi hazinesi olabilir. Şunlar gibi hassas bilgileri asla açığa çıkarmayın:

  • İç sunucu ayrıntıları (IP adresleri, dosya yolları)
  • Veritabanı bağlantı dizeleri
  • Yığın izleri veya belirli hata türleri

Genel ve kullanıcı dostu hata iletileri sağlayın; ayrıntılı hataları arka uçta güvenli biçimde günlükleyin.

Bağımlılık Güvenliği

Yapay zekâ hizmet olarak yazılımınız muhtemelen birçok üçüncü taraf kitaplığı ve çerçeveyi kullanır. Bunlar genellikle açık kaynaklıdır ve güvenlik açıkları içerebilir. Şunları yapmanız çok önemlidir:

  • Güncel tutun: Tüm bağımlılıkları en yeni güvenli sürümlerine düzenli olarak güncelleyin.
  • Güvenlik açıklarını tarayın: Projenizin bağımlılıklarındaki bilinen güvenlik açıklarını denetlemek için araçlar kullanın.
  • Güvenilir kaynaklar kullanın: Kitaplıkları yalnızca itibarlı kaynaklardan kullanın.

En Az Ayrıcalık İlkesi

Bu ilkeye göre her modüle (program, kullanıcı, işlem), işlevini yerine getirmek için gereken en az ayrıcalık verilmelidir. Bu, modül ele geçirilirse oluşacak zararı en aza indirir.

  • Kod için: Yapay zekâ modellerinizin veya mikro hizmetlerinizin kök erişimine ya da gereksiz dosya sistemi izinlerine sahip olmaması gerekir.
  • API'ler için: API anahtarlarını veya belirteçlerini belirli ve sınırlı kapsamlarla tasarlayın.

Güvenli Yapılandırma

API anahtarları, veritabanı kimlik bilgileri veya gizli anahtarlar gibi hassas yapılandırma verileri, uygulamanızın kaynak koduna doğrudan sabit kodlanmamalıdır.

  • Ortam Değişkenleri: Gizli bilgileri çalışma zamanında aktarmanın yaygın ve güvenli bir yoludur.
  • Gizli Bilgi Yönetimi Hizmetleri: Bulut sağlayıcıları, gizli bilgilerin güvenli biçimde depolanması ve alınması için hizmetler sunar (ör. AWS Secrets Manager, Azure Key Vault).
  • Sürüm Denetiminden Kaçının: Gizli bilgileri Git'e veya diğer sürüm denetimi sistemlerine asla kaydetmeyin.

Güvenli Kod Denetimi

Kullanıcı tarafından sağlanan metni alan ve bunu herkese açık bir profilde görüntüleyen bir yapay zekâ hizmet olarak yazılımı oluşturuyorsunuz. Siteler Arası Betik Çalıştırma (XSS) güvenlik açıklarını önlemek için aşağıdaki uygulamalardan hangisi MOST kritik olandır?

Güvenli Kod Özeti

Yapay zekâ hizmet olarak yazılımınızda güvenli kod yazmanın temel ilkelerini öğrendiniz!

  • Gelen tüm kullanıcı girdilerini daima doğrulayın ve temizleyin.
  • Kullanıcı tarafından oluşturulan tüm içeriği görüntülemeden önce HTML ile kodlayın.
  • Hassas bilgilerin sızmasını önlemek için hataları dikkatli biçimde işleyin.
  • Projenizin bağımlılıklarını güncel ve güvenli tutun.
  • Tüm bileşenler için en az ayrıcalık ilkesini izleyin.
  • Hassas yapılandırmaları güvenli biçimde kodda olmayacak şekilde saklayın.

Bu uygulamaları hayata geçirerek daha dayanıklı ve güvenilir yapay zekâ uygulamaları oluşturabilirsiniz.

Sıkça Sorulan Sorular

“Güvenli Kodlama Uygulamaları” dersi ücretsiz mi?

Evet — “Güvenli Kodlama Uygulamaları” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve AI SaaS Builder kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. AI SaaS Builder kursu toplamda 4 dersten oluşur.

“Güvenli Kodlama Uygulamaları” dersinde ne öğreneceğim?

Riskleri en aza indirmek ve yapay zeka SaaS'ınızı saldırılara karşı korumak için güvenli geliştirme ilkelerini uygulayın. AI SaaS Builder ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

AI SaaS Builder öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te AI SaaS Builder, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“Güvenli Kodlama Uygulamaları” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu AI SaaS Builder dersinde kod yazıp çalıştırabilir miyim?

Evet. Her AI SaaS Builder dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Veri Gizliliği Düzenlemeleri (GDPR/CCPA)
  2. Yapay Zeka Sistemleri için Tehdit Modellemesi
  3. Güvenli Kodlama Uygulamaları
  4. Yapay Zeka Modeli Uç Noktalarını ve API Anahtarlarını Güvenli Hâle Getirme
← AI SaaS Builder Sayfasına Dön