النتائج 1 إلى 11 من 11

الموضوع: مطلوب دوال php حماية حقل النماذج من تنفيذ اوامر الاختراق

  1. #1
    عضو فعال جدا
    تاريخ التسجيل
    Apr 2004
    المشاركات
    2,477

    مطلوب دوال php حماية حقل النماذج من تنفيذ اوامر الاختراق



    السلام عليكم ورحمة الله وبركاته

    نحن جميعا على علم بان اى حقل او نموذج قابل لعمليات الادخال post فهو معرض للأختراق وعلينا ان نحزم هذه الامر بمنع تنفيذ الاوامر الخطرة بداخل هذا الحقل ومن اهمها طبعا

    $name = check_html($name, "nohtml");

    وهى منع تنفيذ اوامر html بداخل النموذج او الحقل

    سؤالي حاليا كيف اضيف المزيد من دوال الامان للحقل ومن ضمنها فلترة المزيد من الكلمات الخطرة
    كا مثال التى ممكن تسبب عمليات اختراق

    وهل يمكن فى حالة تنفيذ دوال الامان الاستغناء عن دالة :Posting from another server not allowed
    http://www.swalif.net/softs/showthread.php?t=180270

    ومع اطيب التحية





    __________________
    ماشاء الله و لا حولا و لاقوة إلا بالله .
    ويب إيفوليوشن WEC : عندما تمتلك العصا التي تفعل بها كل شيء
    معاينة الإصدارة 1.0.6


  2. #2
    عضو فعال جدا
    تاريخ التسجيل
    Apr 2002
    المشاركات
    2,046


    كود PHP:
    htmlspecialchars(trim($_GET['var'])) 






    __________________
    مدونتي

  3. #3
    عضو فعال جدا
    تاريخ التسجيل
    Apr 2004
    المشاركات
    2,477


    mahmoud009
    شكرا لك بارك الله فيك وجزاك خيرا

    هل يوجد غيرها ؟





    __________________
    ماشاء الله و لا حولا و لاقوة إلا بالله .
    ويب إيفوليوشن WEC : عندما تمتلك العصا التي تفعل بها كل شيء
    معاينة الإصدارة 1.0.6

  4. #4
    عضو فعال جدا
    تاريخ التسجيل
    Apr 2002
    المشاركات
    2,046


    اقتباس المشاركة الأصلية كتبت بواسطة moslem_tk
    mahmoud009
    شكرا لك بارك الله فيك وجزاك خيرا

    هل يوجد غيرها ؟
    جزانا واياك آمين

    بالنسبة لغيرها فيوجد:
    ()addslashes

    ولكن لا داعي لاستخدامها مع htmlspecialchars فواحدة من الاثنين تكفي





    __________________
    مدونتي

  5. #5
    عضو نشيط جدا
    تاريخ التسجيل
    Sep 2006
    المشاركات
    354


    هناك أيضاً
    strip_tags();
    http://www.php.net/manual/en/function.strip-tags.php





    __________________
    Amr Elmogy
    www.shababvb.com

    Success is not everything, but the desire for success is everything.

  6. #6
    عضو فعال جدا
    تاريخ التسجيل
    Apr 2002
    المشاركات
    2,046


    اقتباس المشاركة الأصلية كتبت بواسطة moraaaa
    أيضاً strip_tags

    ولكنها مختلفة فهي تزيل اكواد html و php من النصوص

    اما الدوال الأخرى فتبطل مفعلوها فقط دون ازالتها

    طبعاً الفرق واضح خصوصاً عندما تحتاج الى الابقاء على الاكواد الموجودة بالنص ولكن فقط ابطال تنفيذها





    __________________
    مدونتي

  7. #7
    عضو نشيط جدا
    تاريخ التسجيل
    Sep 2006
    المشاركات
    354


    اقتباس المشاركة الأصلية كتبت بواسطة mahmoud009
    أيضاً strip_tags

    ولكنها مختلفة فهي تزيل اكواد html و php من النصوص

    اما الدوال الأخرى فتبطل مفعلوها فقط دون ازالتها

    طبعاً الفرق واضح خصوصاً عندما تحتاج الى الابقاء على الاكواد الموجودة بالنص ولكن فقط ابطال تنفيذها
    ولكن يمكن أن تستثنى منها الأكواد التى تريدها
    مثال
    كود PHP:
    strip_tags($text'<p>'); 
    تم إستثناء وسم ال<p> من الفلترة





    __________________
    Amr Elmogy
    www.shababvb.com

    Success is not everything, but the desire for success is everything.

  8. #8
    عضو فعال جدا
    تاريخ التسجيل
    Apr 2004
    المشاركات
    2,477


    جميل جدا بارك الله فيكم

    وهل ممكن ان اعيد طباعة نص بشكل مختلف بأعتقادي ان هناك دلة تقوم بذلك مثلا

    اريد ان اعيد طباعة جمله " السلام عليكم ورحمة الله وبركاته " الى السلام-عليكم-ورحمة-الله-وبركاته"

    لا حظ الفرق بين النص العادي والنص المعاد طباعته فما هى الدالة التى تقوم بهذا الغرض ؟





    __________________
    ماشاء الله و لا حولا و لاقوة إلا بالله .
    ويب إيفوليوشن WEC : عندما تمتلك العصا التي تفعل بها كل شيء
    معاينة الإصدارة 1.0.6

  9. #9
    عضو فعال جدا
    تاريخ التسجيل
    Apr 2002
    المشاركات
    2,046


    بارك الله فيك

    استخدم ()str_replace

    مثلاً:
    كود PHP:
    $text "السلام عليكم ورحمة الله وبركاته";
    $text2 str_replace(" ""-"$text);
    echo 
    $text2;
    // ينتج عن تنفيذ الكود الجملة
    // السلام-عليكم-ورحمة-الله-وبركاته 






    __________________
    مدونتي

  10. #10
    عضو فعال جدا
    تاريخ التسجيل
    Apr 2004
    المشاركات
    2,477


    الله يزيدك من علمه وجزاك الله خيراً وبارك فيك





    __________________
    ماشاء الله و لا حولا و لاقوة إلا بالله .
    ويب إيفوليوشن WEC : عندما تمتلك العصا التي تفعل بها كل شيء
    معاينة الإصدارة 1.0.6

  11. #11
    عضو نشيط جدا
    تاريخ التسجيل
    Sep 2006
    المشاركات
    335


    دائما استخدم strip_tags();

    ومجربها وهى جيدة معى


    واظن ان الاخ moraaaa شرحها جيدا





    __________________
    شبكة البيت للتصميمات وبرمجة الاسكربتات الخاصة
    http://www.Elbayt.NeT
    الزواج - العقارات -الاخبار- مجلات خاصة - نيوك - منتديات - قروبات - مستعمل - الجوال - الوظائف - واى من الاسكربتات الخاصة





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض