
Bir kurumsal web sitesi yalnızca sayfalar açıldığı için yayına hazır sayılmaz. Yönetim panelinin arama motorlarından gizlenmesi, güçlü parola politikası, oturum çerezleri, CSRF koruması ve başarısız giriş sınırı ilk kontrol alanlarıdır.
Dosya yükleme özelliğinde yalnızca dosya uzantısına güvenilmemeli; MIME türü ve gerçek görsel boyutları doğrulanmalıdır. Yükleme klasöründe PHP ve benzeri çalıştırılabilir dosyalar sunucu seviyesinde engellenmelidir.
Yedeklerin doğrudan web üzerinden indirilememesi ve veritabanı parolalarının arşivlere eklenmemesi gerekir. Son aşamada HTTPS, güvenlik başlıkları, hata gösterimi ve klasör izinleri canlı ortamda yeniden doğrulanmalıdır.
Yazar: Cypher Software