صفحة 2 من 2 الأولىالأولى 12
النتائج 16 إلى 23 من 23

الموضوع: درسان لعمل تعدد الصفحات بكل بساطة

  1. #16
    عضو نشيط
    تاريخ التسجيل
    Jul 2002
    المشاركات
    172


    أهلا بك يا أخي
    ـ بالنسبة للنقطة الأولى تعتبر ثغرة ولكن حسب نوعية السكربت المستخدم
    فلو لاحظت إني لو حطيت يدوياً رقم في العنوان المتصفح لأتى لي البرنامج بالسجلات بعد هذا الرقم وهذه تعتبر ( بعثرة )
    يعني بدل ماهي 10.20.30.40 ضع رقم 22 يدوياً وانظر ما سيحدث
    لكن إذا كانت متسلسلة لن يستطيع الستخدم تغيير اي شي وإن تم تغييره فسيت رفض طلبه لأن الكود عدل بناء على النقطة الثانية .
    والصفحة اذا كان نسبة تحكم المستخدم فيها 1% فهذه تعتبر ثغرة ( إن شاء الله تقتنع بالفكرة )
    ـ النقطة الثانية لم اكن افكر فيها من الأساس ولكني عدلت الكود بناء على كلام الأخ مهمة9 وهذا ما جعلني مقتنع بالكود المعدل أكثر منه في الكود السابق ...
    هذه وجهة نظري أرجو أن تفهمها وبالنسبة للكود تبع محرك البحث الذي في موقع phpfreaks
    قرأته وهو شبيه بكودك وهذا يدل على بساطة الفكرة
    والذي علينا حالياً هو تطويره ليتم استخدامه بشكل أفضل ...
    أرجو أن اكون لا ضايقتك بكلامي أو من هذا القبيل واستمتعت صراحة بالنقاش معك وشكراً لك...





    __________________

    ****************************
    Danger For Make Dreams
    ****************************
    alkha6ar غير متواجد حالياً

  2. #17
    عضو سوبر نشيط
    تاريخ التسجيل
    Nov 2003
    المشاركات
    821


    السلام عليكم


    انا من استمتع بالحوار معك

    فهمت قصدك , ان كنت تقصد انها ثغرة ان يتحكم المستخدم بها
    فيمكن تلافيها بابسط طريقة
    وهو وضع القيمة في زر (وليست رابط )
    والاخذ لايكون عن طريق GET بل عن طريق POST وانتهت المشكلة
    مارأيك الان؟





    __________________
    www.abu3amer.com
    أبوعامر غير متواجد حالياً

  3. #18
    عضو نشيط
    تاريخ التسجيل
    Jul 2002
    المشاركات
    172


    هههههههه
    مو مشكلة انت حل المشكلة وانا راح اطلع لك مشكلة ...
    اول شيء ياحبيبي في الله الأزرار يستطيع تحليلها أي شخص عن طريق عرض المصدر
    وحتى إن لم تكن هناك حاجة للتحليل فبمجرد ضغطك على الزر ستتم كتابة العنوان تلقائياً في المتصفح ...
    وحتى لو باستخدام POST لأن البيانات بالعكس ستظهر علنياً في عنوان المتصفح أيضاً ...
    حتى ولو كانت مشفرة لكن في سكربتك البيانات مجرد أرقام وليست حروف أو من هذا القبيل
    يعني سهل تحليلها
    ...
    شكراً لك على ردك الكريم أخ أبو عامر ... ( <- والله النشبة !! )





    __________________

    ****************************
    Danger For Make Dreams
    ****************************
    alkha6ar غير متواجد حالياً

  4. #19
    عضو سوبر نشيط
    تاريخ التسجيل
    Nov 2003
    المشاركات
    821


    السلام عليكم


    انا النشبة

    اذا وضعناها في زر , لن نرسلها بنفس الطريقة عن طريق الرابط في المتصفح , بل مثل النماذج ( الفورم)
    وبذلك سنتقبلها عن طريق POST وليس عن طريق GET
    POST يجب ان يكون الرقم عن طريق الفورم وليس عن طريق الرابط(في المتصفح )
    اتمنى تكون فهتني
    يعني حتى لو حلل وعرف اي شي لن يستطيع ارسالها للصفحة التي ستستقبلها





    __________________
    www.abu3amer.com
    أبوعامر غير متواجد حالياً

  5. #20
    عضو نشيط
    تاريخ التسجيل
    Jul 2002
    المشاركات
    172



    انا عارف قصدك اخ بو عامر
    وكلامك سليم بس في حالتنا هذي المشكلة وش هي ؟؟
    المشكلة إنه ما فيه صفحة لا للإرسال ولا للإستقبال الشغل على PHP_SELF$ ...
    يعني المستخدم يستطيع ان يعرف رقم السجلات ...!!

    ههههههه
    أرجو أن لا تكثر ( بربرتنا ) بلا فائدة ...
    وشكراً لك ..





    __________________

    ****************************
    Danger For Make Dreams
    ****************************
    alkha6ar غير متواجد حالياً

  6. #21
    عضو سوبر نشيط
    تاريخ التسجيل
    Nov 2003
    المشاركات
    821


    حتى في نفس الصفحة ممكن
    لا ارى مانعا من ذلك





    __________________
    www.abu3amer.com
    أبوعامر غير متواجد حالياً

  7. #22
    عضو نشيط
    تاريخ التسجيل
    Oct 2003
    المشاركات
    206


    جازك الله خيراً ووفقك الله لما تحب وترضى
    وانا ابحث عن هذه الطريقة من مدة





    __________________
    http://kliege.jeeran.com/Alwin.JPG

    عرب هاردوير
    عرب سوفتوير

    فداكم و فدا مبادىء أمتنا المجيدة،وفدا رايات الجهاد
    ودينها ومعاينها،النفس والأهل والد..
    السيد الرئيس القائد
    صدام حسن
    KLieGE غير متواجد حالياً

  8. #23
    عضو سوبر نشيط
    تاريخ التسجيل
    Nov 2003
    المشاركات
    821


    واياك اخي KLieGE

    وانا كنت مثلك ابحث عنها ولم اجدها ,,, حتى قررت ان احللها واضع الفكرة لتنفيذها

    تحياتي





    __________________
    www.abu3amer.com
    أبوعامر غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض