GERİ DÖN

Ders Öğretim Planı


Dersin Kodu Dersin Adı Dersin Türü Yıl Yarıyıl AKTS
1910002132024 VERİ ALMA VE GEÇERLEME Seçmeli Ders Grubu 2 3 3,00

Önlisans



Kullanıcılardan veya farklı dış kaynaklardan (API, veri tabanları vb.) gelen verilerin web/mobil uygulamalar tarafından güvenli bir şekilde alınmasını sağlamak, bu verilerin doğruluk, biçim ve güvenlik standartlarına uygunluğunu otomatik mekanizmalarla denetleme becerisi kazandırmaktır.



1 Kullanıcılardan veya dış kaynaklardan gelen verileri uygun form ve veri yapıları kullanarak hatasız bir şekilde uygulamaya aktarabilir.
2 Verilerin biçim, tip ve karakter sınırlarını düzenli ifadeler (Regex) ve hazır kütüphaneler yardımıyla hem kullanıcı hem de sunucu aşamasında denetleyebilir.
3 Zararlı veri girişlerini (XSS, SQL Injection gibi siber tehditleri) engellemek amacıyla filtreleme ve veri temizleme (sanitization) işlemlerini başarıyla uygulayabilir.

Birinci Öğretim



[Yok]


Giriş formları tasarımı, veri tiplerinin kontrolü (boşluk, karakter sınırı, sayısal formatlar), e-posta, telefon ve güçlü parola doğrulama senaryoları ile güvenlik açısından kritik verilerin validasyon (geçerleme) kitaplıkları kullanılarak yazılımsal filtrelerden geçirilmesi süreçlerini kapsar.


Hafta Konular (Teorik) Uygulama Öğretim Yöntem ve Teknikleri Ön Hazırlık
1 Veri alma kavramı, web ve mobil uygulamalarda kullanıcı veri giriş süreçlerinin önemi.
2 Form bileşenleri, veri giriş tipleri ve tarayıcı tabanlı temel HTML5 doğrulama öznitelikleri.
3 JavaScript ile asenkron veri alma, olay dinleyicileri (event listeners) ve dinamik girdi kontrolleri.
4 Düzenli ifadeler (Regex) dünyası; e-posta, telefon ve tarih gibi kalıpların biçim kontrolü.
5 İstemci taraflı (Client-side) gelişmiş geçerleme teknikleri ve kullanıcıya anlık hata bildirimleri.
6 Sunucu taraflı (Server-side) veri doğrulama mantığı ve istemci-sunucu doğrulama çiftinin senkronizasyonu.
7 Popüler JavaScript geçerleme kütüphanelerine (Yup, Zod vb.) giriş ve şema tabanlı doğrulama.
8 Ara Sınav (Vize) Haftası
9 Güvenli veri alımı; veri temizleme (sanitization) ve zararlı karakterlerin filtrelenmesi.
10 Web güvenliği tehditleri; XSS (Cross-Site Scripting) ve SQL Injection saldırılarına karşı form koruması.
11 REST API üzerinden gelen JSON verilerinin yapısını doğrulama ve veri tipi eşleştirme (Type casting).
12 Çoklu dosya yükleme (File upload) süreçlerinde dosya boyutu, uzantısı ve MIME tipi geçerlemesi.
13 Kapsamlı ve güvenli bir üyelik/kayıt formu otomasyonu için geçerleme mimarisinin kurulması.
14 Yapılan form ve veri geçerleme sistemlerinin uçtan uca test edilmesi ve performans optimizasyonu.



Yarıyıl (Yıl) İçi Etkinlikleri Adet Değer
Ara Sınav 1 100
Toplam 100
Yarıyıl (Yıl) Sonu Etkinlikleri Adet Değer
Final Sınavı 1 100
Toplam 100
Yarıyıl (Yıl) İçi Etkinlikleri 40
Yarıyıl (Yıl) Sonu Etkinlikleri 60


Etkinlikler Sayısı Süresi (saat) Toplam İş Yükü (saat)
Ara Sınav 1 2 2
Final Sınavı 1 2 2
Quiz 2 2 4
Derse Katılım 14 2 28
Ödev Problemleri için Bireysel Çalışma 7 7 49
Toplam İş Yükü (saat) 85

PÇ 1 PÇ 2 PÇ 3 PÇ 4 PÇ 5
ÖÇ 1 2
ÖÇ 2
ÖÇ 3 2
* Katkı Düzeyi : 1 Çok düşük 2 Düşük 3 Orta 4 Yüksek 5 Çok yüksek