صفحة 5 من 8 الأولىالأولى 12345678 الأخيرةالأخيرة
النتائج 61 إلى 75 من 108

الموضوع: محرر يعمل بالـ html بدون أخطار [نموذج إختبار]

  1. #61
    عضو نشيط جدا
    تاريخ التسجيل
    Feb 2004
    المشاركات
    459


    اقتباس المشاركة الأصلية كتبت بواسطة العندليب
    المهلي مايولي
    المحرر عباره عن محرر Luis المشهور بإسم htmlarea وقمت بتعريبه وإزالة أغلب رموزه الأخرى ولازلت في وضع التطوير لهذا المحرر.
    أما الأخ مشعل المدير العام لمنتديات يوم آخر فقد ساعدني برفع عملي المتواضع على موقعه فجزاه الله عني خير الجزاء.

    تحياتي لكم
    تسلم على سرعة الرد
    تفضل هذا الرابط بيعطيك معلومات أكثر :
    http://www.dynamicdrive.com/dynamici...itor/index.htm





    __________________
    موقع الصم العرب

  2. #62
    عضو نشيط جدا
    تاريخ التسجيل
    Mar 2002
    المشاركات
    542


    أود أن أرسلها على بريدك
    هل ممكن تعطيني بريدك تراني نسيته






  3. #63
    عضو فعال جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    2,123


    ممكن توضيح لثغرة XSS لنحمي برامجنا .





    __________________
    htaccess بكل بساطة

    الشفرة الموحدة "يونِكود"

    (إن من مفاسد هذه الحضارة أنها تسمي الاحتيال ذكاءً، والانحلال حرية، و"الرذيلة فناً" والاستغلال معونة) - مصطفى السباعي

  4. #64


    اقتباس المشاركة الأصلية كتبت بواسطة here
    أود أن أرسلها على بريدك
    هل ممكن تعطيني بريدك تراني نسيته
    بكل سرور فأنا أقدر خصوصيتك
    al3ndaleeb@uk2.net

    الأخ الصم
    أشكرك على الرابط
    بحثت كثيراً عن محررارت Wysiwyg ولم أجد أفضل من luis editor لذلك بدأت به
    اشكرك على التواصل معنا

    الاخ jadweb.com
    هذا الموقع به طرق لثغرات XSS
    http://ha.ckers.org/xss.html
    إن شاء الله يفيدك






  5. #65
    عضو فعال جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    2,123


    مشكور اخوي

    الـ Cross Site Scripting

    يطلق عليها إختصاراً xss وليس CSS تميزاً لها عن صفحات الأنماط المتعددة Cascading Style Sheet، بإختصار هي نوع من الهجمات التخريبية على تطبيقك يحدث عندما يتمكن أحدهم من إدخال بيانات مختطلة مع بعض الأوامر في نماذج صفحات موقعك ينتج عن ذلك تشويه شكل صفحة موقعك أو إظهار رسائل خطأ متكررة عند زيارة الصفحة التي تم تخريبها، أو سرقة بعض البيانات الحساسة من الزوار أو صاحب الموقع نفسه ! ، تنتج هذه المشكلة نتيجه عدم فحصك لمدخلات الزوار في النماذج و سماحك لهم بإدخال وسوم HTML أو Java Script في نماذج الموقع مما يجعلهم قادرين على تلويث صفحات موقعك بشيفرات ليست جزء من شيفرة تطبيقك الذي كتبته ! يمكن للهاكر أيضاً العبث في المتغيرات التي يمررها تطبيقك عن طريق عناوين URL و إضافة أجزاء اليها تجعله قادر على السيطرة جزئيا أو كلياً على تطبيقك ، أو على الأقل تشويه شكل التطبيق ، لعلك تتذكر عزيزي القارئ الثغرة التي كان مصاب بها نظام بريد الـ Hotmail قبل سنتين تقريبا ، و التي كانت تسمح للهاكر بقراءة صندوق البريد الوارد للضحية ، تلك الثغرة كانت تصنف تحت الـ XSS !





    __________________
    htaccess بكل بساطة

    الشفرة الموحدة "يونِكود"

    (إن من مفاسد هذه الحضارة أنها تسمي الاحتيال ذكاءً، والانحلال حرية، و"الرذيلة فناً" والاستغلال معونة) - مصطفى السباعي

  6. #66
    عضو نشيط جدا
    تاريخ التسجيل
    Mar 2002
    المشاركات
    542


    ------------------






  7. #67


    اقتباس المشاركة الأصلية كتبت بواسطة here
    ------------------
    جرب الان أخي باعقيل






  8. #68
    عضو نشيط جدا
    تاريخ التسجيل
    Mar 2002
    المشاركات
    542


    خذ هذا :
    <IMG a=">"> src="javascript:alert(1)"
    أو بإضافة >
    <IMG a=">"> src="javascript:alert(1)>"

    وإذا كتبت :
    <script
    يختفي ويختفي كل شيء بعدها






  9. #69
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2005
    المشاركات
    304


    عمل رائع ننتضر هذا العمل

    والله يوفقك ان شاءالله في سد جميع الثغرات





    __________________
    acmilan

  10. #70


    اقتباس المشاركة الأصلية كتبت بواسطة here
    خذ هذا :

    أو بإضافة >



    وإذا كتبت :


    يختفي ويختفي كل شيء بعدها

    سلمت والله
    عرفت كيف تؤكل الكتف أخي باعقيل
    كان هناك عيب برمجي طفيف جداً وهو أن الكوود لا يقوم بفحص المتغيرات التي تأتي أحادية علامات التنصيص مثل:
    a="
    او
    a='
    وتم إضافة فحص للمتغيرات الناقصه الان وأعتقد أن هذه النقاط التي ذكرتها هي لب الموضوع الذي أبحث عنه.
    بارك الله فيك أخي باعقيل.

    جرب الان






  11. #71
    عضو نشيط جدا
    تاريخ التسجيل
    Mar 2002
    المشاركات
    542


    حياك الله

    أنا أستغرب من وجود الثغرة التالية :

    <img src="http://apr.apache.org/apr2_0intro/apr2_0intro_files/space.gif" onload="alert(1)">

    موفق إن شاء الله






  12. #72
    عضو نشيط جدا
    تاريخ التسجيل
    Mar 2002
    المشاركات
    542


    ولاحظت أيضا ...
    أنه لا ينفع هذا الكود
    <img src="..." alt="< hello >">
    حيث أنك تمنع علامتي الأكبر والأصغر إذا كانتا بين علامتي التنصيص كما هو ملاحظ في قيمة alt






  13. #73
    عضو نشيط
    تاريخ التسجيل
    Jun 2004
    المشاركات
    154


    السلام عليكم ورحمة الله وبركاتة

    جزاك الله عنه خير الجزاء

    فقط حبيت اشارك بشكري لك ولمجهودك






  14. #74
    عضو نشيط جدا
    تاريخ التسجيل
    Mar 2002
    المشاركات
    542


    ومشكلة أخرى غير الثغرات وهي تشويه شكل المنتدى
    جرب هذا :
    </table></td></tr><td>

    وهذا:
    <table>






  15. #75


    اقتباس المشاركة الأصلية كتبت بواسطة here
    ولاحظت أيضا ...
    أنه لا ينفع هذا الكود
    <img src="..." alt="< hello >">
    حيث أنك تمنع علامتي الأكبر والأصغر إذا كانتا بين علامتي التنصيص كما هو ملاحظ في قيمة alt
    الأخ علوي باعقيل حفظه الله
    طريقة برمجة الفلتره معتمده على جملة REGX وهي كالتالي:
    كود PHP:
    preg_match_all("'<[\/\!]*?[^<>]*?>'si"$html$match); 
    إذا قام السكربت بفحص النص عن علامة فتح الرمز > سيبدأ بالبحث عن علامة الإغلاق وهي <
    فإذا وجد علامة الفتح مره أخرى > سيهمل العلامه الأولى التي وجدها وسيعتبر العلامه الحاليه هي أول علامة تم فتحها.
    لذلك لو أدخلت للسكربت النص التالي:
    كود HTML:
    <img src="..." alt="< hello >">
    سيأخذ من النص مايلي:
    كود HTML:
    < hello >
    أما الرموز الخارجه سيعتبرها علامات أكبر من وأصغر من وذلك بتحويلها لرموز htmlentity

    كان هذا توضيح لعمل الفلتره

    الخطأ الطفيف الذي كان حاصل هو عدم التحقق من علامات التنصيص الأحاديه والحمدلله إستطعت من عمل التحقق منها

    اقتباس المشاركة الأصلية كتبت بواسطة here
    حياك الله

    أنا أستغرب من وجود الثغرة التالية :
    <img src="http://apr.apache.org/apr2_0intro/apr2_0intro_files/space.gif" onload="alert(1)">
    جرب الان
    أكثر ماكان يعقدني هو اخر علامه وهي <
    حيث أن علامة المساواة إذا أتت بعدها علامة < فسوف يعتبرها رمز مفتوح
    قمت بعمل اللازم وبالمرفق تجد الملف الذي صممته للفلتره حتى يسهل عليك التعرف على ملاحظات أكثر أخي باعقيل.

    ومشكلة أخرى غير الثغرات وهي تشويه شكل المنتدى
    جرب هذا :
    </table></td></tr><td>

    وهذا:
    <table>
    هذه المشكله أعرفها منذ زمن بعيد ولكن كان التركيز الأول على مسألة الثغرات لأنها أهم
    إذا كان لديك أي إضافه بشأنها فأرجوا ذلك.

    بإنتظارك





    الملفات المرفقة الملفات المرفقة





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض