النتائج 1 إلى 6 من 6

الموضوع: هجمات XSS ما الحل؟

  1. #1

    هجمات XSS ما الحل؟



    هل هناك طريقة لإيقاف هجمات XSS على المواقع المستضافة؟

    سمعت أن استخدام mod_security مع قوانين معينة يمنع عملية الاختراق، فهل هذا صحيح؟

    أرجو الحصول على بعض التفصيل إن أمكن، لأهمية الموضوع

    الواثب







  2. #2
    عضو فعال
    تاريخ التسجيل
    Jul 2001
    المشاركات
    1,852


    عزيزي الحل الوحيد هو المود سكيورتي + الغاء الجلوبال رجستري

    و مثل منت عارف الهجمات الخاصة بال xss تتم عن طريق ثغرات بالبرمجة لذلك انصحك تعطل الجلوبل رجستري من ملف php.ini

    و ابحث عن قيمة global_reg راح تحصلها on خليها على off

    و استخدم قانون بالمود سكيورتي يمنع هجمات ال xss تحصل هل قوانين مع قوانين الاخ بوعيسى الي نزلهم قبل فترة بسوالف





    __________________
    مرحبا بكم في مدونتي
    http://www.abdullah.cc

    معا لنشر المعلومه في سوالف

  3. #3


    طيب، كل ماذكرته ممتاز، وقد قمت بعمله

    لكن المشكلة أن global_register يمكن تفعيله من قبل المستخدمين على السيرفر بواسطة htaccess ، كما أن بعض السكربتات مثل awbs و osCommerce تتطلب تفعيله

    ما رأيك؟

    الواثب






  4. #4
    عضو فعال
    تاريخ التسجيل
    Jul 2001
    المشاركات
    1,852


    اوكي في اكثر من حل لها و ابسط شي انك تحول مشغل ال php بحيث يشتغل على خاصية phpsuexec

    كابسط مثال للمشكلة

    و مثل ما انت قلت حتى المود سكيورتي الواحد يقدر يعطلة من ملف .htaccess

    لاكن في خيار لازم تدخلة بشكل يدوي بحيث انة يتجاهل اوامر ايقاف المود سكيورتي

    و اذا تبي احد يحل لك مشاكل السكيورتي هذي ممكن نساعدك فيها اضن انت ضايفني مسنجر اذا ما كنت غلطان





    __________________
    مرحبا بكم في مدونتي
    http://www.abdullah.cc

    معا لنشر المعلومه في سوالف

  5. #5
    عضو فعال جدا
    تاريخ التسجيل
    May 2004
    المشاركات
    2,096


    اقتباس المشاركة الأصلية كتبت بواسطة الواثب
    طيب، كل ماذكرته ممتاز، وقد قمت بعمله

    لكن المشكلة أن global_register يمكن تفعيله من قبل المستخدمين على السيرفر بواسطة htaccess ، كما أن بعض السكربتات مثل awbs و osCommerce تتطلب تفعيله

    ما رأيك؟

    الواثب
    للملاحظة فقط: اخر اصدار من AWBS تم تعديله ليعمل بدون مشاكل مع ايقاف register_globals





    __________________
    mostafa.ab4 [@] gmail.com

  6. #6
    عضو فعال
    تاريخ التسجيل
    Jul 2001
    المشاركات
    1,852


    صحيح وسام شفت الثغرة الجديدة قبل شوي كتبت عنها حط بالك منها انا قبل شوي حدثت و كل شي تمام

    و الحين الواحد يرتاح لا يعدل شي بالسيرفر عشان سكربت واحد





    __________________
    مرحبا بكم في مدونتي
    http://www.abdullah.cc

    معا لنشر المعلومه في سوالف





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض