مثل قولت منذوا مبطي هههههههههحيث يوقف الجافا خير شر
طيب عندل بيني وبينك
مو الباب الي يجيك منه الريح سده واستريح
اليوم هذه الثغرات الي اكتشفت
بكرى يجيك بزر ناخش له ثغرة ما ادري من وين
وترقيع وترقيع
وش رايك عندل؟
مثل قولت منذوا مبطي هههههههههحيث يوقف الجافا خير شر
طيب عندل بيني وبينك
مو الباب الي يجيك منه الريح سده واستريح
اليوم هذه الثغرات الي اكتشفت
بكرى يجيك بزر ناخش له ثغرة ما ادري من وين
وترقيع وترقيع
وش رايك عندل؟
__________________
http://www.vb2plus.com/index.php?action=news&id=12
أقوى نظام بنرات عرفته المنتديات
مافي شي إسمه ما أدري من وين!!؟اليوم هذه الثغرات الي اكتشفت
بكرى يجيك بزر ناخش له ثغرة ما ادري من وين
المفروض أنت كمبرمج يكون لك درايه بالأخطاء والأخطار التي قد تقع من خلال برمجتك
وأنا من خلال معرفتي في ثغرات الـ XSS قمت بحصرها جميعاً في هذا الموضوع والله يقدرني أن أغلقها جميعها.
لا يوجد أحد معصوم من الخطأ والنسيان فهذا يحدث عند أي مبرمج مهما كان محترف
ولو نسيت شيئاً في برمجتي وقام أحد المبرمجين بإكتشاف خطأ أمني في طريقتي فهذا يصحح لي أسلوبي في البرمجه.
وعلى فكره
أطفال السكربتات ( مبزرة النت ) عمرهم ماعرفوا برمجه ويعتمدون دائماً في تخريبهم على ثغرات المبرمجين المحترفين ( الهكرز ) وللأسف أصبح مصطلح هكر يطلق لكل ماهو خبيث وطيب في نفس الوقت وهذا خطأ شائع بين عامة الناس.
فهناك هكرز يقوموا بالإبلاغ عن الأخطاء الأمنيه لأصحاب البرامج ويبرمجوا الترقيعات اللازمه لهم وهذا لا ننكر أنه عمل طيب يعجب أصحاب هذه البرامج ويصحح من طريقتهم ولا تنسى أنهم أساس الوجود الأمني للبرامج بعد الله سبحانه وتعالى.
على كل حال لست بصدد الدفاع عنهم ولكن مبرزة النت أفسدوا مصطلح هكر للأسف الشديد .
تحياتي لك
الهكر عسل انا معاك أغلبهم ما يخرب
البلا من أطفال السكربتات
طيب اخوي عندل
الوينسينق الي هي اختصار (وت يو سي از وت يو جت)
ما تراه هو ما تحصل عليه
ما تكفي عن html
__________________
http://www.vb2plus.com/index.php?action=news&id=12
أقوى نظام بنرات عرفته المنتديات
أصل تقنية الـ wysiwyg هو إستخدام الـ html بشكل فوريالمشاركة الأصلية كتبت بواسطة جريح الحب
مثل الموجود في برنامج الفرونت بيج
فهناك منطقه لكتابة كوود الـ html وهذه من نوع الـ Text Box
وهناك منطقه لرؤية نتائج كوود الـ html وهذه من نوع الـ Wysiwyg
لذلك يسمى الـ wysiwyg أحيانا بالصندوق الفوري
امممم عندي فكرة ,
إنشاء صندوق FrontHtml
ويمكن استخدام اشياء متاحة من قبل المشرف ,
يعني صنع صندوق كامل , مثل الفرونت بيج ,
وانتم وبراحتكم ، بس مداخله بسيطة
__________________
أسمي سابقـآ (N88X.CoM) تم تغيير الإسم إلى (Dr.PRO)
تر قبو هاك الأذكار المتطور - أول هاك من برمجتي
لندعـمهـم
http://www.arabwebschool.com
والله فكرة يضاف زر جديد في الإضافات للهتمل ويكون صارم
__________________
http://www.vb2plus.com/index.php?action=news&id=12
أقوى نظام بنرات عرفته المنتديات
السلام عليكم ورحمة الله وبركاته
تم تطوير السكربت للمرحله الثانيه مع اقتراحاتكم السابقه وتمت مراعاة التالي:
1- تم إضافة رموز أخرى مثل ( frame - framset - body - html - head - title - var - !DOCTYPE - link ) .
2- تم إضافة كوود لإزالة طريقة حقن التاقز بثغرات جافا عن طريق javascript: و vbscript و about ورموز الـ html entity الخطيره.
3- تم إعادة برمجة دالة strip_tag_by_name بحيث تشتمل على خاصية قص مابداخل التاقز أو إهمال القص لما بداخل التاقز.
4- لم يتم تطبيق اقتراح الاخ ac4p.com بسبب تحويل جميع مابصفحة الـ html الى حالة lowercase للحروف وتم تطبيقها بشكل اخر .
أرجوا من الأخوان التجربه والمساعده بالملاحظات بقدر المكان.
وجزيتم خيراً.
الملف بالرابط التالي:
http://www.swalif.net/softs/attachme...chmentid=27685
الف شكر لك اخي العندليب على التوضيح