كود التبليغ ليس إلا عنوان WWW يتم زرعه في السكريبت أو عبارة عن بريد يرسل إلى صاحب الموقع.
يمكن تشفير الموضوع بحرفية فيكفي أن اضيع الموضوع بمتغيرات هنا وهناك وبهذا لا يمكنك حصر الموضوع .
ولكن
يبقى في النهاية صفحة واحدة هي التي ترسل الخبر اليقين
وعلينا إكتشافها .
الاسلوبابسط من ان يناقش.
الطريقة بإختصار وبأسلوب مفهوم :
دعنا نحلل الامر
لو راقبنا كل العناوين التي تطلب لعرفنا أين الخطر .
طريقة الكشف :
1- يجب علينا أن ننصب السكريبت على سيرفر شخصي بعيدا عن الإتصال
أي يجب عليك ان لا تفتح الكونكشن الى الانترنت
كي تظهر لك نافذة اتصل عند ورود اي إشارة
ثانيا
يجب عليك ان تملك برنامج ويدعى EffeTech HTTP Sniffer
مهمة البرنامج إلتقاط أي إشارة صادة من متصفحك ويريك ما هي تلك الإشارة المرسلة بالتفصيل .
ويرشدك الى عنوان الصفحة
وهنا تاتي مهمتك كخبير برمجي
أولا
إبحث عن أي علامة http
واذا لم تجدها وهذا ما يحصل غالبا
محص السكريبت من اولة لاخرة اقصد هذة الصفحة فلا بد أن تجد شيء
ماذا لو كان السكريبت يرسل بريد ؟
وهنا المصيبة الكبرى حيث يمكن غخفاء رسالات الخطأ .
ولكن السيرفر يكشف الخطأ وهنا
لأنك غير متصل بالانترنت لو حدث خطأ فسوف يسجل بملف ال LOG
وهنا عليك تصفح كل صفحات السكريبت والذهاب الى ملف ال LOG المتواجد في مسار الأباتشي على السيرفر الشخصي
وسوف تجد ملف LOG
إفتحة وهنا يمكنك معاينة رسالات الخطا التي اصدرها السكريبت و انت لم تراها .
وسوف يحدد لك العنوان الذي صدر منه الخطأ.
والاهم من ذلك
دراسة الصفحة جليا مليا بشكل كبير بهذا تمنع أي شخص من ان يضحك عليك
وخصوصا من يشفروا التعليمات البرمجية أو يزرعون الكودات البرمجية ممثلا تعليمة
mail()
يمكن زرعها ضمن قاعدة البيانات وإستعائها بتعليمة Eval وبذلك يستحيل عليك أن تخمن وهنا العظمة والدقة لمتابعة ما يصدر من حاسبك من معلومات وايضا لا تنسى ان الشرح الذي قرأتة الان
لزم لكتابتة مجموعه من المعلومات التي لزم لتجميعها خبرة طويلة فلا تستهين بنفسك فأنت تعلم ولكن الذي ينقص هو شخص اخر يرشدك إلى الطريق .
وعزة الإسلام فوقنا جميعا والسلام عليكم ,.