صفحة 2 من 2 الأولىالأولى 12
النتائج 16 إلى 26 من 26

الموضوع: الى خبراء اومحترفين او ذوي الخبرة في برمجيات ال php والى الهاكرز الذين يخافون الله!!!

  1. #16
    عضو نشيط جدا
    تاريخ التسجيل
    Nov 2003
    المشاركات
    461


    اخي Danger_Zone

    الامان لا يتم بطريقة واحدة ..

    فمثلا لو انك قمت بتحصين موقعك يجب ايضا ان يكون السيرفر ذات امان عالي وهكذا ..

    انت لو طبقت الخطوات السابقة التي كتبتها في ردي في الاعلى فسوف تملك امان بنسبة جيدة جدا

    واليك هذه الروابط كتبها الاخ هاني جمال من منتدى زاجل

    أخطاء المبرمجين الأمنية فى PHP - الحلقة الاولى

    أخطاء المبرمجين الأمنية فى PHP - الحلقة الثانية

    أخطاء المبرمجين الأمنية فى PHP - الحلقة الثالثة

    أخطاء المبرمجين الأمنية فى PHP - الحلقة الرابعة

    أخطاء المبرمجين الأمنية فى PHP - الحلقة الخامسة

    أخطاء المبرمجين الأمنية فى PHP - الحلقة السادسة

    ستفيدك كثيرا







    __________________
    AlwatanVoice, www.alwatanvoice.com
    Almashroo, www.almashroo.com

    Pal Coder == Palestinian Coder

  2. #17
    عضو نشيط جدا
    تاريخ التسجيل
    May 2002
    المشاركات
    389


    شكرا بارك الله فيك

    لكن يا أخي انا أتكلم عن البرنامج وليس السيرفر لاني غالبا وباعتبار أن لغة ال php خاليه من الثغرات في الحقيقة لم أجد موضوعا يتحدث بكل ثقة عن أساليب الأمان ففي النهاية يقول هي تؤمن برنامجك الي حد ما مما يشكل مصدر قللق دائما لكن ما اعمله غالبه في فترة تجربة اي سكريبت ان افحصها عمليا بقدر عملي

    فعلا موضوع يحتاج إلى نقاش لوضع النقاط على الحروف





    __________________
    PixStyle.com

  3. #18
    عضو نشيط جدا
    تاريخ التسجيل
    Nov 2003
    المشاركات
    461


    اخي الكريم

    اولا اعتذر عن التأخر في الرد

    ثانيا :

    لا يوجد لغة تؤمن لك موقعك 100% لان طرق الاختراق تتجدد وتتطور كل يوم ولغات البرمجة تتطور ولكن ليس كل يوم ينزل اصدار جديد

    وانت ايضا لن تقوم بتحديث اكوادك البرمجية كل يوم اذا تتطور اللغات كل يوم

    لذلك نحن نطبق تلك الطرق من اجل اكبر قدر من الحماية ولا نقول الحماية 100%

    لذلك انصحك بقراءة الكثير من الدروس حول حماية الموقع وتابع كل جديد في حماية الموقع







    __________________
    AlwatanVoice, www.alwatanvoice.com
    Almashroo, www.almashroo.com

    Pal Coder == Palestinian Coder

  4. #19
    عضو نشيط جدا
    تاريخ التسجيل
    May 2002
    المشاركات
    389


    أحسنت بارك الله فيك كلامك منطقي والله يستر





    __________________
    PixStyle.com

  5. #20
    عضو نشيط جدا
    تاريخ التسجيل
    Nov 2003
    المشاركات
    461


    تذكرت شيئ

    هذه الدالة كنت ناسيها

    لقد برمجتها من اجل البرامج التي اعمل بها

    يمكنك الاستفادة منها وتطويرها


    كود PHP:
    function FixText ($text,$type)
    {
            if (
    $type == 0)
            {
                    
    $text trim(mysql_escape_string(htmlspecialchars($text)));
            }
            elseif (
    $type == 1)
            {
                    
    $text trim(stripslashes($text));
            }
            elseif (
    $type == 'get')
            {
                    
    $text trim(htmlspecialchars($text));
            }
            else
            {
                    
    $text trim(mysql_escape_string(nl2br(htmlspecialchars($text))));
            }

      return (
    $text);

    ولا اي دالة لم تفهم وظيفتها

    php.net/functionname

    او اسئل عنها







    __________________
    AlwatanVoice, www.alwatanvoice.com
    Almashroo, www.almashroo.com

    Pal Coder == Palestinian Coder

  6. #21
    عضو نشيط جدا
    تاريخ التسجيل
    May 2002
    المشاركات
    389


    شكرا أخي لم أفهم إحتمالات النوع ماذا تقصد ب 0 و 1





    __________________
    PixStyle.com

  7. #22
    عضو نشيط جدا
    تاريخ التسجيل
    Nov 2003
    المشاركات
    461


    انا اسف للتاخر في الرد ولكن قطعت الكهرباء امس وانا اكتب الرد ..

    المهم

    انا وضعتها لكي اعرف اي الدوال استخدمها لانه كل موضع وله الدوال الخاصة به

    فمثلا :

    كود PHP:

    $page 
    FixText($_GET['page'],'get');

    $sql mysql_query("select * from pages where page='$page'"); 
    هذه لتنقية النص القادم من الرابط

    ورقم 0 هذه لادخال النصوص في قاعدة البيانات

    و else من اجل ادخال نصوص المقالات

    اما 1 فالصراحة نسيت لانه البرنامج لي 5 شهور عامله وهو كبير

    المهم تذكرت شيئ ممكن نضيف شيئ جديد فيها

    كود PHP:

    function FixText ($text,$type

            if (
    $type == 0
            { 
                    
    $text trim(mysql_escape_string(htmlspecialchars($text))); 
            } 
            elseif (
    $type == 1
            { 
                    
    $text trim(stripslashes($text)); 
            } 
            elseif (
    $type == 'get'
            { 
                    
    $text trim(htmlspecialchars($text)); 
            } 
            elseif (
    $type == 'print'
            { 
                    
    $text trim(stripslashes($text)); 
            } 
            else 
            { 
                    
    $text trim(mysql_escape_string(nl2br(htmlspecialchars($text)))); 
            } 

      return (
    $text); 


    الاضافة

    كود PHP:
            elseif ($type == 'print'
            { 
                    
    $text trim(stripslashes($text)); 
            } 
    وذلك من اجل طباعة النصوص المستخرجة من قاعدة البيانات التي قمنا بمعالجتها عن طريق هذه الدالة

    يعني الغاء / من النصوص عند طباعتها


    مع التحية ..







    __________________
    AlwatanVoice, www.alwatanvoice.com
    Almashroo, www.almashroo.com

    Pal Coder == Palestinian Coder

  8. #23
    عضو نشيط جدا
    تاريخ التسجيل
    Nov 2003
    المشاركات
    461


    تعديل جديد

    كود PHP:
    function FixText ($text,$type

            if (
    $type == 0
            { 
                    
    $text trim(addslashes(htmlspecialchars($text))); 
            } 
            elseif (
    $type == 1
            { 
                    
    $text trim(stripslashes($text)); 
            } 
            elseif (
    $type == 'get'
            { 
                    
    $text trim(htmlspecialchars($text)); 
            } 
            elseif (
    $type == 'print'
            { 
                    
    $text trim(stripslashes($text)); 
            } 
            else 
            { 
                    
    $text trim(addslashes(nl2br(htmlspecialchars($text)))); 
            } 

      return (
    $text); 

    استبدلت mysql_escape_string بـــ addslashes







    __________________
    AlwatanVoice, www.alwatanvoice.com
    Almashroo, www.almashroo.com

    Pal Coder == Palestinian Coder

  9. #24
    عضو نشيط جدا
    تاريخ التسجيل
    May 2002
    المشاركات
    389


    تشكر عزيزي فعلا داله قيمة سأحفظها عندي كمرجع





    __________________
    PixStyle.com

  10. #25
    عضو نشيط
    تاريخ التسجيل
    Feb 2004
    المشاركات
    196


    رفع للأهمية .. أرجو إفادتي أنا كذلك و إن كانت هناك طرق أخرى فأرجو إفادتنا بها ..





    __________________
    لغة PHP

    طريقك نحو التقدم و الإبداع .. قريبا جداً

  11. #26
    عضو نشيط
    تاريخ التسجيل
    Sep 2007
    المشاركات
    91


    بالتوفيييييييييييييييييييييق
    ان شاء الله





    __________________

    حمايه سيرفرات
    اغلاق 10 ثغرات cpanel بمقابل بسيط حجز ترخيص
    سكربت vBSEO وترخيص منتدى مدى الحياه
    مده الحمايه تصل الى شهر كامل فقط
    gameaisgod@windowslive.com





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض