| |||||||
| المدوّنات | البحث | مشاركات اليوم | اجعل كافة المشاركات مقروءة |
|
| | LinkBack | أدوات الموضوع |
| |||||
| هل يمكن الإختراق بعد وضع هذه الحمايات؟؟ أمّا بعد:- إخواني الأعزاء،، لا يخفى عليكم أني منذ مدة تزيد عن خمسة شهور و أنا أستخدم سكربتات من برمجتي في موقعي.. لأجل أن تكون السكربتات آمنة و غير معروفة الثغرات.. و لكن يا ترى اليوم بدأت أشكك في الحماية لدي بالسكربتات.. هناك متغيرات توضع في الـ POST و متغيرات في الـ GET يا ترى.. للحماية من أي SQL Injection أو إختراقات من نوع آخر هل يكفي هذا الفحص على المتغيرات؟؟ في حال كان عبارة عن نص: كود: $cat = addslashes(htmlspecialchars($_GET[cat])); كود: $f = number_format($_GET[f]); مع تحياتي
__________________ [CENTER]موقع النهر[/CENTER] [CENTER]الصفحة الرئيسية :: منتديات النهر :: دردشة النهر :: عذب الكلام :: إتصل بنا[/CENTER] | |||||
|
| |||||
|
UP UP UP الرفع للأهمية القصوى
__________________ [CENTER]موقع النهر[/CENTER] [CENTER]الصفحة الرئيسية :: منتديات النهر :: دردشة النهر :: عذب الكلام :: إتصل بنا[/CENTER] | |||||
|
| |||||
|
يعني هيك إنت قمت بتشفير ال get ? يا ريت تشرحلنا وين نحط الدوال لأنه مهم كتير و صدقني أغلب الثغرات تكون من cookies و إنت بتعرف الدال لها شروط ما تشتغل تحت سطر فاضي أو جملة طباعة و غيرها طبعا ها يطرك لفتح صفحة جديدة و إرسال المتغيرget بس هذا حيساعدنا كتير كتير
__________________ شوف بالله هنا هذا منتدي من برمجتي و تصميمي بأول خطواته أعطيني رأيك www.gegamix.com Gega MiX أعطيني رأيك بالمنتدي عشان تكسب فيا خير و تشحعني علي الشغل !! تحياتي لكل الحبايب سوالف الرهيبين الماسنجر :: bigrock2002 :) hotmail.com | |||||
|
| |||||
|
أعتقد مع أكوادك لا توجد مشكلة .. القلق الحقيقي كان مع استخدام الجلوبال فاريابلز زمان أيام الإصدارات القديمة .. أما الآن فخلاص انت شغال على متغيرات محلية لا تقلق .. إضافة: أفضل من : كود PHP: كود PHP:
__________________ .... محمد حسام انترنت بلس | |||||
|
![]() |
| |
| |
| أدوات الموضوع | |
| |