النتائج 1 إلى 10 من 10

الموضوع: فتح كـود [HTML] هل يسبب الإختراق ؟

  1. #1
    عضو نشيط
    تاريخ التسجيل
    Jul 2008
    المشاركات
    78

    Question فتح كـود [HTML] هل يسبب الإختراق ؟



    شباب انا فاتح

    كود HTML

    لكي اعرض الفيديو مباشرة من المنتدى

    هل هذي ثغره ؟ HTML

    با الأمس اخترق واحد المنتدى

    وغير فقط صفحه لـ index.php

    وجبت نضيف و تغير

    ابيكم تفهموني


    علماً اني فقط فاتح لـ HTML في قسم الفيديو الأثنين فقط = (( في قسمين يعني فقط ))

    وغير مصرح الأعضاء بطرح المواضيع " فقط الردود "

    عطوني الحل و المشكلة ؟

    أرشدوني





    __________________
    ملاحظة : العضوية مشتركة بين 3 أشخاص
    لذالك انا ولا هوا وهذاك يتحملون ردود بعض
    وكل شخص وطريقة كتابتة و عقليتة
    لذالك وجب التنبية


  2. #2
    عضو نشيط جدا
    تاريخ التسجيل
    Aug 2004
    المشاركات
    461


    الي انا اعرفه انه المخترق يستطيع اخذ الكوكيز للادمن اذا زار الصفحه التي يضع فيها اكواده الخبيثـــه ,,

    يعني نفسك S c r i p t تقوم بتشفيرهاً ومن هالكلام .؟؟؟

    وهذا الذي سمعته وأعرفه

    والله يوفقك





    __________________
    تعلم فلیس المرء يولد عالم ... ولیس أخو علم كمن ھو جاھل
    أقوم بما استطيع [بمساعدتك]
    عاشق الفوتوشوب
    شخص واحد يستخدم العضويه منذ سنـة 2004

  3. #3
    عضو نشيط
    تاريخ التسجيل
    Jul 2008
    المشاركات
    78


    طيب لو اعطيت تصاريح للمجلد vb

    111

    يقدر يسوي شي ؟





    __________________
    ملاحظة : العضوية مشتركة بين 3 أشخاص
    لذالك انا ولا هوا وهذاك يتحملون ردود بعض
    وكل شخص وطريقة كتابتة و عقليتة
    لذالك وجب التنبية

  4. #4
    عضو نشيط جدا
    تاريخ التسجيل
    Aug 2004
    المشاركات
    461


    لا اعتقد ,,, لكــن لماذا لا نقول ان من الممكن المخترق قام بأختراق السيرفر بأكمله ؟

    وهنا نستبعد الشبهه من المنتدى





    __________________
    تعلم فلیس المرء يولد عالم ... ولیس أخو علم كمن ھو جاھل
    أقوم بما استطيع [بمساعدتك]
    عاشق الفوتوشوب
    شخص واحد يستخدم العضويه منذ سنـة 2004

  5. #5
    عضو نشيط
    تاريخ التسجيل
    May 2006
    المشاركات
    131


    اتوقع المشكلة فعلا في فتح اكواد الهتمل. يمكن تعطيل بعض الاكواد فقط بدل تعطيل كل الهتمل ولكن لا اعرف التفاصيل

    الافضل ان تعطلها و تريح راسك، اما عرض الفيديو فهو متاح بكثير من صناديق الادوات مثل صندوق المودة.

    حتى ان لم يكن متاح لا تغامر في هذه الامور.






  6. #6
    عضو نشيط
    تاريخ التسجيل
    May 2008
    المشاركات
    151


    فيه فرق بين "السماح ل HTML" وبين "السماح بأكواد [HTML]"

    السماح ل HTML خطيرة لأنك تعطي فرصة تخريب التصميم وفوق هذا اختراق ال XSS والكوكيز
    وطبعا لازم انك ما تسمح بها أبدا

    أما السماح لأكواد [HTML] فهي تتعلق بال BBcode لأنها تقوم فقط بتلويم أكواد ال HTML وما منها أي خطر نهائيا، وفي سوالف مفعلة هذي الخاصية

    مثال على اكواد [HTML]

    كود HTML:
    <script src="unsuccesful_XSS_attempt.js></script>
    ولا يمكن الاختراق عن طريقها..





    __________________
    Google
    Firefox

  7. #7
    عضو فعال جدا
    تاريخ التسجيل
    Sep 2006
    المشاركات
    3,006


    اذا كان الاختراق بكود تحويل هنا المشكله

    اما الهتمل مافيه ثغرات ابداً
    لكن فيه طرق إستغلاليه بوضع اكواد هتمل داخل هالاقسام يحول ولا اشياء اخرى





    __________________
    p-king-p@hotmail.com


    الرجاء مراجعة الموضوع للجميع :
    http://www.swalif.net/softs/swalif12/softs302945

  8. #8
    عضو نشيط جدا
    تاريخ التسجيل
    Apr 2008
    المشاركات
    367


    يعني اكواد [html] لمجموعة الاعضاء يسمح بها ؟

    وفي سوالف مفعلة هذي الخاصية
    ماهي مفعله يالاخ انزل تحت واقراء مكتوب معطله

    كود HTML معطلة
    هو في طريقة تقوم بتفعيل html + حماية بالكلمات يمكن ينجح

    لانه منتدى الهلال مفعلها وهو منتدى كبير





    التعديل الأخير تم بواسطة htaccess ; 30-09-2008 الساعة 08:35 AM

  9. #9
    عضو فعال جدا
    تاريخ التسجيل
    Aug 2007
    المشاركات
    3,929


    فيه فرق بين "السماح ل HTML" وبين "السماح بأكواد [html]"

    السماح ل HTML خطيرة لأنك تعطي فرصة تخريب التصميم وفوق هذا اختراق ال XSS والكوكيز
    وطبعا لازم انك ما تسمح بها أبدا

    أما السماح لأكواد [html] فهي تتعلق بال BBcode لأنها تقوم فقط بتلويم أكواد ال HTML وما منها أي خطر نهائيا، وفي سوالف مفعلة هذي الخاصية

    مثال على اكواد [html]

    كود HTML:
    <script src="unsuccesful_XSS_attempt.js></script>
    ولا يمكن الاختراق عن طريقها..
    كلام صحيح 100%





    __________________
    تحاور مع العاقل بعقل .. اما ان يقتنع او تقتنع
    وتحاور مع الجاهل بعقل .. اما يطقعش او تفرقش
    وتلك الفاظ لا معنى لها كذلك كلماته

  10. #10
    عضو نشيط
    تاريخ التسجيل
    May 2008
    المشاركات
    151


    يعني اكواد [html] لمجموعة الاعضاء يسمح بها ؟



    ماهي مفعله يالاخ انزل تحت واقراء مكتوب معطله



    هو في طريقة تقوم بتفعيل html + حماية بالكلمات يمكن ينجح

    لانه منتدى الهلال مفعلها وهو منتدى كبير
    يمكن ما فهمتني، "كود HTML معطل" معناها لو تكتب </table> فإنها بتنطبع نفسها، أما لو كان مفعل فإنه راح يخرب تصميم الصفحة، ويجب تعطيل هذي الخاصية

    أما المفعلة في سوالف هي أكواد HTML في ال BBcode، حاول انك تكتب رد وبتلقاها موجودة
    البعض يعتقد ان هذي الخاصية في ال BBcode تسبب الختراق ويحسبون انها نفس تفعيل ال HTML بشكل كامل





    __________________
    Google
    Firefox





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض