Güvenlik Üstbilgileri ve HTTPS
Yaygın saldırıları engelleyen üstbilgileri ayarlayın.
Güvenlik Üstbilgileri ve HTTPS, CoddyKit'te ücretsiz bir Flask Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Flask Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Flask Academy kursu toplamda 4 dersten oluşur.
İlk Savunma Olarak Üst Bilgiler
Birkaç yanıt üst bilgisi, tarayıcıya güvenli biçimde nasıl davranacağını söyler. Eklenmeleri kolaydır ve birçok saldırı türünü engellerler.
HTTPS Neden Vazgeçilmezdir
Normal HTTP üzerinden yoldaki herkes trafiği okuyabilir veya değiştirebilir. HTTPS, parolaların ve belirteçlerin gizli kalması için trafiği şifreler.
HSTS ile HTTPS'yi Zorunlu Kılın
Strict-Transport-Security üst bilgisi, kullanıcı http yazsa bile tarayıcılara alan adınız için her zaman HTTPS kullanmalarını söyler.
resp.headers["Strict-Transport-Security"] = "max-age=31536000"MIME Tahminini Durdurun
Tarayıcılar bazen dosya türünü tahmin edip dosyayı çalıştırır. X-Content-Type-Options: nosniff, bunun yerine bildirdiğiniz türe güvenmelerini söyler.
resp.headers["X-Content-Type-Options"] = "nosniff"Tıklama Korsanlığını Engelleyin
Saldırganlar sitenizi görünmez bir çerçevenin içine gizleyebilir. X-Frame-Options: DENY, sayfalarınızın hiçbir çerçeve içine alınmamasını sağlar.
resp.headers["X-Frame-Options"] = "DENY"İçerik Güvenlik Politikası
Content-Security-Policy, betiklerin ve stillerin hangi kaynaklardan yüklenebileceğini sınırlar. Eklenen betiklere karşı en güçlü tek savunmalardan biridir.
resp.headers["Content-Security-Policy"] = "default-src 'self'"Üst Bilgileri Her Yere Ekleyin
Bunları her yanıta tek bir yerde eklersiniz. Bir after_request kancası üst bilgileri ekler; böylece hiçbir rotayı unutmazsınız.
@app.after_request
def secure(resp):
resp.headers["X-Frame-Options"] = "DENY"
return respBir Kütüphaneden Yardım Alın
İşlemi elle yapmak hataya açıktır; bu nedenle birçok ekip Flask-Talisman kullanır. Bu araç, makul güvenlik üst bilgilerini sizin için ayarlar.
from flask_talisman import Talisman
Talisman(app)Çerezleri Güvenli Olarak İşaretleyin
Secure bayrağıyla tarayıcıya çerezleri yalnızca HTTPS üzerinden göndermesini söyleyin ve HttpOnly ile bunları betiklerden gizleyin.
app.config["SESSION_COOKIE_SECURE"] = TrueSunucu Başlığınızı Gizleyin
Varsayılan hata sayfaları sürüm bilgilerini sızdırabilir. Server üst bilgisini kısaltmak, saldırganlara teknoloji yığınınız hakkında bir ipucu daha az verir.
TLS'yi Uçta Sonlandırın
Üretimde Nginx gibi bir proxy genellikle sertifikayı yönetir. Flask, gerçek şemayı ve IP adresini okumak için ProxyFix aracılığıyla proxy'ye güvenir.
Hızlı Kontrol
Güvenli aktarımı zorunlu kılan üst bilgiyi belirleyin.
Özet
HTTPS'yi etkinleştirdiniz, HSTS, nosniff, frame ve CSP üst bilgilerini eklediniz, çerezleri güvenli hâle getirdiniz ve Talisman'dan yardım aldınız. Uç noktayı güzelce güçlendirdiniz!
Sıkça Sorulan Sorular
“Güvenlik Üstbilgileri ve HTTPS” dersi ücretsiz mi?
Evet — “Güvenlik Üstbilgileri ve HTTPS” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Flask Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Flask Academy kursu toplamda 4 dersten oluşur.
“Güvenlik Üstbilgileri ve HTTPS” dersinde ne öğreneceğim?
Yaygın saldırıları engelleyen üstbilgileri ayarlayın. Flask Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Flask Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Flask Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.
“Güvenlik Üstbilgileri ve HTTPS” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Flask Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Flask Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Flask-Limiter ile İstekleri Sınırlama
- Tarayıcı İstemcileri için CORS Yapılandırması
- Güvenlik Üstbilgileri ve HTTPS
- Enjeksiyonu Önlemek için Girdiyi Doğrulama