Açık & Şeffaf Geliştirme

QTR Framework Nedir?

PHP ile modern web uygulamaları geliştirmek için tasarlanmış, hafif, AI destekli ve şeffaf bir framework. Karmaşık konfigürasyonlar değil; anlaşılır mimari, hızlı başlangıç ve gerçek üretkenlik.

18+ Sistem Bileşeni
7 Güvenlik Katmanı
PHP 8.0+ Uyumlu
0 Dış Bağımlılık*

* Çekirdek framework için. Opsiyonel eklentiler ayrıca kurulur.

Nereye Gidiyoruz?

QTR Framework'ün uzun vadeli hedefi, PHP dünyasında AI destekli geliştirme için en okunabilir ve yönetilebilir çatıyı olmak.

AI ile Uyumlu Mimari

Dosya ismi = URL. Sınıf ismi = davranış. Hiçbir sihirli config dosyası yok. AI, projeye bakışta neyin nerede olduğunu anında kavrar; düşük context'le yüksek doğrulukla çalışır.

Hızlı Başlangıç

Yeni bir proje; git clone + .env düzenle + qtr db:run. Beş dakikada çalışan bir uygulama. Composer yok, bağımlılık cehennemi yok, saatler süren kurulum yok.

İnsan + AI İş Birliği

Memory-Bank sistemi sayesinde hem insan geliştirici hem de AI asistanı, projenin geçmişini, kararlarını ve planlarını tek bir noktadan okuyabilir. Bağlam kaybolmaz; iş birliği güçlenir.

Üretim Hazır Güvenlik

7 katmanlı güvenlik mimarisi kutudan çıkar: CSRF, XSS filtreleme, session güvenliği, rate limiting, API anahtar doğrulaması, CORS ve gelişmiş input validasyonu.

Ne Yapmaya Çalışıyoruz?

Modern PHP geliştirme ortamında framework seçimi bazen uygulamanın kendisinden daha karmaşık hale geliyor. QTR Framework bu soruna net bir cevap sunuyor: gerektiği kadar güçlü, mümkün olduğunca sade.

Büyük framework'lerin çözdüğü sorunların büyük çoğunluğu, bireysel geliştirici veya küçük ekipler için fazla karmaşıklık getirir. QTR, ihtiyacınız olan her şeyi sunarken, ihtiyacınız olmayan hiçbir şeyi yüklemiyor.

Aynı zamanda QTR, AI asistanlarıyla çalışmayı birinci sınıf bir kullanım senaryosu olarak ele alıyor. Proje mimarisi AI'ın kolayca okuyup değiştirebileceği şekilde tasarlandı — bu sadece bir özellik değil, tasarım felsefesinin özü.

  • Sıfır çekirdek bağımlılığı — Composer'sız kurulan, bağımlılık cehennemine girmeyen bir yapı.
  • Öngörülebilir URL yapısı — dosya adı URL olur; ezberleme yok.
  • Memory-Bank ile sürekli bağlam — Proje geçmişi ve kararlar kaybolmuyor.
  • Cross-platform CLI — Windows öncelikli, Linux/macOS hedefli QTR CLI.
  • Üretim hazır kutudan çıkar — güvenlik, loglama, hata yönetimi ekstra kurulum gerektirmez.
  • Şeffaf geliştirme — Tüm kararlar, değişiklikler ve hatalar kamuya açık.

Gizli Bir Şey Yok

QTR Framework, perde arkası olmayan bir geliştirme modelini benimser. Kararlar açık, hatalar kabul edilir, ilerlemeler herkesin gözü önünde.

Memory-Bank Sistemi

Her proje /memory-bank/ klasörüyle gelir. Bu klasör projenin geçmişini, aldığı kararları, mevcut durumunu ve yapılacaklarını tutar. İnsan da okur, AI da. Bağlam asla kaybolmaz.

Açık Kaynak Kod

QTR Framework'ün tüm kaynak kodu GitHub'da herkese açık. Mimariye bakın, güvenlik katmanlarını inceleyin, hata bulursanız bildirin ya da katkıda bulunun.

GitHub'da görüntüle →

Canlı Gelişim Notları

Sürüm notları, düzeltilen hatalar, kırılgan değişiklikler — hepsi blog ve changelog sayfasında kayıt altında. Neyin değiştiğini, neden değiştiğini her zaman okuyabilirsiniz.

Sorularınızı Cevaplıyoruz

Güvenlik konusunda bir soru mu var? Teknik bir kararda neden o seçim yapıldı? İletişim sayfasından veya GitHub Discussions üzerinden doğrudan sorabilirsiniz.

Teknik Gerçekler

Güvenlik araştırmacıları, meraklı geliştiriciler ve teknik kararları anlamak isteyenler için QTR Framework'ün içi.

Mimari Tasarım

QTR Framework, MVC benzeri ama kasıtlı olarak basitleştirilmiş bir katman yapısına sahiptir. İstek akışı şu şekildedir:

İstek public/router.php routes/web.php pages/*.php View::render() Yanıt
  • Router: URL pattern eşleştirme ve middleware zinciri. Parametre yakalama, regex desteği.
  • Autoloader: PSR-4 tarzı sınıf otomatik yükleme. Production'da classmap cache.
  • DSupport: PHP tabanlı hafif şablon motoru. @extend, @section, @yield, @include direktifleri. Derleme yok; saf PHP.
  • QueryBuilder: Zincirleme API, PDO prepared statement. Sorgu güvenliği otomatik.
  • BaseModel: CRUD, ilişki yardımcıları, sayfalama. Tüm model sınıflarının temeli.

7 Katmanlı Güvenlik Mimarisi

QTR'nin güvenlik yaklaşımı "derinlik savunması" prensibine dayanır. Bir katman aşılsa bile diğerleri devreye girer.

1
CSRF Koruması

Session tabanlı token üretme ve her POST isteğinde doğrulama. Çift gönderim saldırılarına karşı.

2
XSS Filtreleme

DOMDocument beyaz liste tabanlı HTML temizleme. İzin verilmeyen tag ve attribute otomatik kaldırılır.

3
Session Güvenliği

IP + User-Agent bağlama, oturum yenileme, fixation koruması. Oturum kaçırma saldırılarına karşı.

4
Rate Limiting

IP başına dakikada istek limiti. Dosya tabanlı sayaç (Redis bağımlılığı yok).

5
API Anahtar Doğrulama

X-Api-Key header ile çok anahtarlı API erişim kontrolü.

6
CORS

Whitelist domain desteği, OPTIONS preflight yanıtı, konfigüre edilebilir başlıklar.

7
Input Validasyonu

Kural tabanlı form doğrulama. required, email, min, max, regex, unique ve daha fazlası.

Tüm güvenlik sistemlerine Sistemler sayfasından kod örnekleriyle ulaşabilirsiniz.

Memory-Bank Felsefesi

Her QTR projesi, /memory-bank/ klasörüyle birlikte gelir. Bu klasör yalnızca geliştirici notları için değil, AI asistanlarının proje bağlamını koruyabilmesi için tasarlanmıştır.

memory-bank/
├── CurrentProject.md    ← Projenin genel durumu
├── Current-Durum.md     ← Anlık çalışma durumu
├── Current-Hatalar.md   ← Bilinen hatalar
├── FixedIssue.md        ← Çözülen problemler
├── Yapilacaklar/        ← Faz bazlı yapılacaklar
│   ├── 01-ProjeKurulumu/
│   │   └── faz.md
│   └── ...
└── MyProject/
    └── about_project.md ← Proje kararları

AI asistanı bu klasörü okuyarak projenin geçmişini, aldığı kararları ve mevcut durumu anlar. Sonraki oturumda sıfırdan başlamaz — bağlam korunur.

Performans Tasarım Kararları

  • Sıfır çekirdek bağımlılığı — vendor/ klasörü yok, autoload overhead yok.
  • Classmap cache — Production'da Autoloader sınıfları classmap'ten okur, dosya sistemi tarama yapmaz.
  • Dosya tabanlı cache — Blog sorguları storage/cache/'de 60s cache'lenir. Redis olmadan cache.
  • PDO prepared statements — Sorgu derleme overhead'i minimize edilmiş, güvenli.
  • Lazy loading — Model ilişkileri yalnızca istendiğinde sorgulanır.
  • Minimal PHP sürümü — PHP 8.0+ özellikleri kullanır; JIT avantajından yararlanır.

Lisans ve Açık Kaynak Yaklaşımı

QTR Framework, MIT Lisansı altında dağıtılmaktadır. Ticari projelerde, kişisel projelerde ve eğitim amaçlı kullanabilirsiniz — kaynak belirtmeniz yeterli.

Katkıda bulunmak ister misiniz? GitHub üzerinden Pull Request açabilir, Issue bildirebilir veya Discussions'da fikir paylaşabilirsiniz. Her katkı değerlidir.

MIT License — Tam metin için tıklayın

Kim Yaptı?

Recep Samet Yıldız profil fotoğrafı

Recep Samet Yıldız

Yapımcı & Baş Geliştirici

QTR Framework'ün mimarı ve tek yapımcısı. Proje, AI destekli geliştirme verimliliğini artırma hedefiyle Nisan 2026'da başlatıldı.

Siz de Katkıda Bulunun

QTR Framework açık kaynak ve katkılara açık. Hata bildirimi, özellik önerisi veya kod katkısı — her şey memnuniyetle karşılanır.

GitHub'da Fork Et
Projeye Başlanma 8 Nisan 2026
Geliştirme Ortamı VS Code + GitHub Copilot
Platform Windows (önce) · Linux/macOS (hedef)

Son Sürümler

Tüm sürümleri gör

Henüz yayınlanmış sürüm notu bulunmuyor.

GitHub Releases'e bakın →

Hemen Başlayın

QTR Framework'ü projenizde deneyin. Birkaç dakikada kurulum, gerçek üretkenlik.