ذهب وفضه والماس تعالو شوفو [ عددالزوار : 11 ]           ||          سياره للبنات روعه لاتفوتكم . . . . . [ عددالزوار : 34 ]           ||          سيارات الشباب الخليجي باوروبا [ عددالزوار : 42 ]           ||          أفكار عمليه لنصرة غزه !! [ عددالزوار : 4 ]           ||          لو طلعت القمر وش اول كلمة بتقولها [ عددالزوار : 7 ]           ||          اذا وصلت رقم 5 ومعاك مسدس تقتل مين من الاعضاء...؟؟؟؟؟؟ [ عددالزوار : 1256 ]           ||          اذ كان عندك رقم اللي قبلك وش تسميه؟؟ [ عددالزوار : 337 ]           ||          لعبة المباراة بين الهلال & النصر [ عددالزوار : 686 ]           ||          تتوقع الي بعدك ايش يحب ...... [ عددالزوار : 551 ]           ||          عد الى الخمسه واكتب اسم العضو الي تحبه @#@ [ عددالزوار : 835 ]           ||         
التميز خلال 24 ساعة
العضو المميز الموضوع المميز المشرف المميز
قريبا
بقلم :
قريبا

 
العودة   مـــنتديات شـــلال الـــخـــلـــيـــج > (( تطوير المواقع والمنتديات)) > الامن والحماية
التسجيل التعليمـــات قائمة الأعضاء التقويم البحث مشاركات اليوم اجعل كافة المشاركات مقروءة
الامن والحماية طرق الحماية وسد ثغرات السيرفرات ، المواقع ، السكربتات

رد
 
LinkBack أدوات الموضوع طرق مشاهدة الموضوع
قديم 06-12-2008, 01:12 AM   رقم المشاركة : 1 (permalink)
عضو برونزي
 
الصورة الرمزية ضناني الشوق





 

الحالة
ضناني الشوق غير متواجد حالياً

 
ضناني الشوق is on a distinguished road


 

افتراضي أشهر الثغرات وطرق الحماية منها

السلام عليكم ورحمة الله وبركاته

تمتاز برمجة الموقع الإلكترونية عن غيرها من لغات البرمجة بكثرة مستخدمي هذا البرنامج , فهو متاح لملايين الناس لاستخدامه وهم طبعاً زوار الموقع.

ولهذا فأننا بحاجة لحماية هذا البرنامج وخصوصاً استهداف المواقع العربية والإسلامية من اعداء الأمة , ولهذا سأقوم بشرح مبسط لأشهر أنواع الثغرات وكيفية الحماية منها:

1- sql injection الحقن بجمل sql

اشهر انواع الثغرات و اخطرها ! , هذه الثغره تظهر في البرامج التي تستخدم "قواعد البيانات" في عملها , محركات قواعد البيانات مثل MySQ[/url]" border="0" alt="" title="ضحكة" class="inlineimg" /> , MSSQ[/url]" border="0" alt="" title="ضحكة" class="inlineimg" /> , Oracle و غيرها تستخدم لغه واحده من اجل استعلاماتها و تسمى هذه اللغه بـ SQ[/url]" border="0" alt="" title="ضحكة" class="inlineimg" />

وهي أشد انواع الثغرات خطوراً حيث أنه يمكن اختراق الحسابات في موقعك , على سبيل المثال , انك تملك يحتوي على اسم مستحدم وكلمة سر لصغحات معينة , سيكون برنامجك كالاتي:

كود PHP:

$user_name="swalif";
$password="softs"
;
$query = "SE[/url]" border="0" alt="" title="ضحكة" class="inlineimg" />ECT * FROM users WHERE user='$user_name' AND password='$password'"
;
mysql_query($query
);

تخيل لو ان كلمة السر أصبحت
كود PHP:
$password="' OR ''='";

ستصبح أوامر ال sql

كود PHP:
$query = "SE[/url]" border="0" alt="" title="ضحكة" class="inlineimg" />ECT * FROM users WHERE user='swalif' AND password='' OR ''=''
"
;
mysql_query($query
);

بهذه الطريقة يكون قد استطاع الدخول لاقسام برنامجك المختبفة دون الحاجة لاسم المستخدم أو كلمة السر الصحيحة.

ولا يتوقف الأمر عند ذلك فقط , تخيل لو أنه قام بادخال هذه الجملة على أنها كلمة سر:

كود PHP:
$password="'; DROP DATABASE database_name;"

سيصبح الأمر البرمجي:

كود PHP:
$query = "SE[/url]" border="0" alt="" title="ضحكة" class="inlineimg" />ECT * FROM users WHERE user='swalif' AND password=''; DROP DATABASE database_nam";
mysql_query($query
);

تخيل الان ماذا حصل لموقعك ؟

تم حذف قاعدة البيانات بشكل كامل من الموقع .

2) XSS Cross site ******ing

نوع آخر من الثغرات الامنيه و يعتبر من الثغرات المنتشره , اعتقد ان هذا النوع من الثغرات أقل خطوره من الـ SQ[/url]" border="0" alt="" title="ضحكة" class="inlineimg" /> Injection , هذا النوع من الثغرات يسمح بحقن كود Java****** في الصفحه .

يأتي البعض و يقول ما هي خطورة مثل هذه الثغره ؟ ما هي الخطوره في حالة قام المخترق بحقن كود Java****** , حسناً جميع الامثله التي نراها في استغلال أو شرح ثغرات XSS لا تتعدى استخدام دالة alert لطباعة كلمه في النافذه المنبثقه التي عدهناها و لكن الاستغلال الحقيقيه لمثل هذه الثغرات يكون بسرقة الكوكيز , و الكوكيز عباره عن ملفات صغيره تستخدمها المواقع لتخزين معلومات عن مستخدم الحاسوب , مثلاًً برامج المنتديات تعتمد اعتماد كبير على الكوكيز لتذكّر المستخدم بدون الاضطرار لتسجيل دخوله في كل مره , حيث تقوم بتخزين كوكيز يحتوي على اسم المستخدم و كلمة المرور , في الحقيقه كلمة المرور هي ما يستهدفها المخترق , حيث يقوم بحقن الصفحه بكود Java****** من خلال ثغرة الـ XSS , وظيفة هذا الكود استدعاء صفحه من موقع خارجي و تمرير معلومات الكوكيز إلى هذه الصفحه , و بالتالي إرسال معلومات الكوكيز إلى المخترق .


أما كيفية الحماية من هاتين الثغرتين فبسيط جداً , وهي اضافة دالة :

htmlspecialchars ()

وتقوم هذه الدالة بترميز حروف html كالآتي :

'&' (ampersand) becomes '&'
'"' (double quote) becomes '"' when ENT_NOQUOTES is not set.
''' (single quote) becomes ''' only when ENT_QUOTES is set.
'<' (less than) becomes '&lt;'
'>' (greater than) becomes '&gt;'

بالتالي تكون فد حمت برنامجك من مثل هذه أخطار.

للاستفادة أكثر من هذه الدالة يرجى الاطلاع على :

htmlspecialchars()

أتمنى أن يكون الجميع قد استفاد من هذا المقال

وشكرا






التوقيع :


تستطيع أن ترى الصورة بحجمها الطبيعي بعد الضغط عليها

كـــــــــــــــــــــــــونــــــــــان وبــــــــــــــس

تستطيع أن ترى الصورة بحجمها الطبيعي بعد الضغط عليها
شـــقــــيهــ بس فيا حـــنيهـــ

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 06-12-2008, 06:12 AM   رقم المشاركة : 2 (permalink)
مراقب اقسام « منتديات التقنية والإتصالات »
 
الصورة الرمزية صقر اليمن






 

الحالة
صقر اليمن غير متواجد حالياً

 
صقر اليمن is on a distinguished road


 

افتراضي

شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .







التوقيع :
انا الناس انا رحلة عن منتدى


انا مسافر وشكرا

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 06-13-2008, 01:57 AM   رقم المشاركة : 3 (permalink)
مراقب الاقــــســام الـــعامـــــــــة
 
الصورة الرمزية هتلر





 

الحالة
هتلر غير متواجد حالياً

 
هتلر is on a distinguished road

المشرف المميز 


 

افتراضي

شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .







التوقيع :

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 06-13-2008, 11:58 PM   رقم المشاركة : 4 (permalink)
ادراة
 
الصورة الرمزية سيفية





 

الحالة
سيفية غير متواجد حالياً

 
سيفية is on a distinguished road

صاحب الحضور الدائم 


 

افتراضي

شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .







Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 07-29-2008, 02:54 AM   رقم المشاركة : 5 (permalink)
عــضــو جــذاااب
 
الصورة الرمزية احترم نفسك واحترمك






 

الحالة
احترم نفسك واحترمك غير متواجد حالياً

 
احترم نفسك واحترمك is on a distinguished road


 

افتراضي

شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .







Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
رد



الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
طرق مشاهدة الموضوع

تعليمات المشاركة
لا تستطيع كتابة مواضيع
لا تستطيع كتابة ردود
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة
الانتقال السريع إلى


الساعة الآن: 05:45 AM


Powered by vBulletin® Version 3.6.8, Copyright ©2000 - 2009, Tranz By Almuhajir
الحقوق محفوظة للموقع
..::.. رســمـ كــمـ للتصميمـ ..::..  
1 4 5 6 7 8 9 10 11 12 13 14 15 16 17 22 23 24 25 26 27 28 29 30 31 34 35 36 37 38 40 45 46 47 48 49 50 51 53 54
| الاقــــســام الـــعامـــــــــة | ][ المنتدى العام المفتوح ][ | ][ منتدى الثقافة الإسلامية ][ | ][ منتدى الترحيب والتهاني ][ | فضـائح x فضـائح وابشع الجرائم | ™« منتديات للعلم والمعرفة »™ | ][ المنتدى الثقافي والتعليمي ][ | ][ منتدى السياحة والسفر ][ | ][ منتدى اللغة العربية والأجنبية ][ | ™« منتديات عالم حواء »™ | ][ منتدى الجمال والاناقة ][ | ][ منتدى الديكور والأثاث المنزلي ][ | ][ منتدى التغذية والصحة ][ | ™« منتديات الأدبية والشعرية »™ | ][ همس القوافي ][ | ][ منتدى القصة والخيال ][ | ][ الخواطر وعذب الكلام ][ | « منتديات التقنية والإتصالات » | ][ منتدى الكمبيوتر والإنترنت ][ | ][ منتدى التصاميم والفوتوشوب ][ | ][ منتدى الجوال والإتصالات ][ | (( تطوير المواقع والمنتديات)) | ((منتدى الاعلانات و مزاد المواقع )) | عروض وطلبات الاستضافة | الامن والحماية | دعم المواقع والمنتديات وتطويرها | مكتبة الهاكات | معرض الإستايلات | مشاكل وحلول | « منتديات للترفيه والمرح » | ][ منتدى المسابقات والتحدي ][ | ][ منتدى صورة وتعليق ][ | ][ منتدى الألعاب الإلكترونية ][ | ][ منتدى الضحك والمرح ][ | (( منتديات الشباب والرياضة)) | ][ منتدى السيارات والدراجات النارية ][ | ][ المنتدى الرياضي ][ | « منتديات الإدارية » | ][ قسم المواضيع المكررة ][ | ][ منتدى الإقتراحات والشكاوي ][ |