PHP’de Session ve Cookie Nedir?

Bugünlerde web sitelerinin büyük çoğunluğu kullanıcılarla etkileşim kurmak ve kişiselleştirilmiş deneyimler sunmak için oturum (session) ve çerez (cookie) teknolojilerini kullanıyor. Kullanıcıların oturum açtıklarında verilerini ve tercihlerini hatırlamak oldukça önemlidir. Peki, PHP'de bu işlemleri nasıl yönetirsiniz?

Session (Oturum) Nedir?

Oturumlar, sunucu tarafında depolanan kullanıcıyla alakalı bilgileri temsil eder. Bir kullanıcı web sitenize geldiğinde, her biri benzersiz bir oturum kimliği alır. Bu kimlik, kullanıcıdan kullanıcıya değişir ve sunucu üzerinde kullanıcıya özel bir ortam yaratmak için kullanılır.

  • Güvenli Depolama: Oturumlar genellikle sunucu tarafında saklandığı için kullanıcılar tarafından değiştirilme ihtimali yoktur.
  • Dinamik Veri: Kullanıcı oturum açtığında anlık olarak oluşturulup kullanılabilir.

Cookie (Çerez) Nedir?

Çerezler, kullanıcı tarayıcısında depolanan küçük veri parçalarıdır. Aynı kullanıcı tekrar siteye geldiğinde, çerezler sayesinde önceden sunulan bilgiler hatırlanır.

  • Uzun Vadeli Depolama: Çerezler, kullanıcı oturum kapattıktan sonra da mevcut olabilir.
  • Kullanıcı Tarayıcısında Depolama: Çerez verileri tarayıcıda bulunduğu için manipüle edilebilir. Güvenlik açısından dikkatli olunmalıdır.

PHP’de Güvenli Giriş Sistemleri Kurarken Dikkat Edilmesi Gerekenler

Güvenliği sağlamak, her ne kadar teknik bir süreç olsa da PHP'nin pratik çözümleriyle mümkün hale getirilebilir. İşte PHP tabanlı bir projede güvenli oturum sistemleri kurarken dikkat etmeniz gereken bazı noktalar:

1. HTTPS Kullanımı

Güvenli veri aktarımını sağlamak için HTTPS kullanımı elzemdir. Bu, oturum bilgileri gibi hassas verilerin güvenli bir şekilde kullanıcının tarayıcısı ve sunucu arasında dolaşmasını sağlar.

2. Çerez Güvenliği ve HttpOnly Özelliği

Çerezlerde ‘HttpOnly’ özelliğini kullanarak JavaScript tarafından okunmasını engelleyebilirsiniz. Bu şekilde, XSS saldırılarına karşı bir katman daha güvenlik sağlarsınız.

3. Oturum Zaman Aşımı

Kullanıcıların oturumlarının, belirli bir süre işlem yapılmadığında sona ermesi önemlidir. Oturumlarınızı zaman aşımına uğratmak, sisteminizi unutulmuş ya da açık bırakılmış oturumlar nedeniyle ortaya çıkabilecek tehlikelerden korur.

Pratik Uygulamalar: PHP ile Session ve Cookie Yönetimi

Peki, PHP ile oturum ve çerezleri nasıl yönetebilirsiniz? İşte birkaç temel örnek:

Session Başlatma ve Kullanımı

session_start();
$_SESSION['kullanici_adi'] = 'Kullanici001';

Session değişkenini hemen tanımladınız ve bunu oturum başlangıcında kullanıcı adı gibi bilgileri saklamak için kullanabilirsiniz.

Cookie Oluşturma ve Tanımlama

setcookie('kullanici', 'Kullanici001', time()+3600, '/', '', true, true);

Bu örnekte, çerezi bir saatliğine etkili olacak şekilde ayarladınız, güvenli ve httpOnly modlara dikkat ettiniz.

Sonuç

PHP'de oturum ve çerez yönetimi, kullanıcı deneyimini önemli ölçüde artırabilirken, güvenlik de kapsamlı bir şekilde sağlanmalıdır. Yazılımcılar olarak, bu iki teknoloji arasındaki farkları bilmek ve en iyi şekilde uygulamak, kullanıcılarınıza güvenli bir deneyim sunma yolunda atacağınız ilk adım olacaktır.

BulutTekno

Teknoloji ve yazılım dünyasındaki yenilikleri, en güncel rehberleri ve sektörel analizleri sizlerle paylaşıyoruz. BulutTekno editoryal ekibi olarak kaliteli içerik üretmeye devam ediyoruz.

Yazar 2026'den beri

Sıkça Sorulan Sorular

Session ve Cookie arasında temel fark nedir?
Session sunucu üzerinde, cookie ise kullanıcı tarayıcısında saklanır.
Session'lar hangi durumlarda sona erer?
Oturum, belirli bir süre işlem yapılmadığında veya sunucu kapatıldığında sona erer.
HTTPS kullanımı neden önemlidir?
HTTPS, veri güvenliğini sağlayarak kullanıcıların hassas bilgilerini korur.