تغطية مباشرة لأحداث منتدى الإعلام الجديد المقام بمدينة أبوظبي
هل تقترح تمديد مسابقة سوالف كاست؟

 

العودة   سوالف سوفت > قسم تطوير وبرمجة المواقع للمتقدمين > PHP
المدوّنات البحث مشاركات اليوم اجعل كافة المشاركات مقروءة

رد  
 
LinkBack أدوات الموضوع
عضو نشيط جدا
تاريخ التسجيل: Apr 2000-
#1 (permalink)  
هل يمكن الإختراق بعد وضع هذه الحمايات؟؟


السلام عليكم و رحمة الله و بركاته
أمّا بعد:-

إخواني الأعزاء،،

لا يخفى عليكم أني منذ مدة تزيد عن خمسة شهور و أنا أستخدم سكربتات من برمجتي في موقعي.. لأجل أن تكون السكربتات آمنة و غير معروفة الثغرات.. و لكن يا ترى
اليوم بدأت أشكك في الحماية لدي بالسكربتات..

هناك متغيرات توضع في الـ POST و متغيرات في الـ GET يا ترى.. للحماية من أي SQL Injection أو إختراقات من نوع آخر هل يكفي هذا الفحص على المتغيرات؟؟

في حال كان عبارة عن نص:
كود:
$cat = addslashes(htmlspecialchars($_GET[cat]));
في حال كان عبارة عن أرقام ((مثلاً المستخدم أدخل معه أحرف)):
كود:
$f = number_format($_GET[f]);
أرجو الإجابة على سؤالي من قبل أكثر من مختص..

مع تحياتي






__________________
[CENTER]موقع النهر[/CENTER]

[CENTER]الصفحة الرئيسية :: منتديات النهر :: دردشة النهر :: عذب الكلام :: إتصل بنا[/CENTER]
tarek2002 غير متواجد حالياً   قديم 06-01-2005, 04:07 PM
رد مع اقتباس
عضو نشيط جدا
تاريخ التسجيل: Apr 2000-
#2 (permalink)  

UP
UP
UP

الرفع للأهمية القصوى






__________________
[CENTER]موقع النهر[/CENTER]

[CENTER]الصفحة الرئيسية :: منتديات النهر :: دردشة النهر :: عذب الكلام :: إتصل بنا[/CENTER]
tarek2002 غير متواجد حالياً   قديم 07-01-2005, 02:38 AM
رد مع اقتباس
عضو نشيط جدا
تاريخ التسجيل: Mar 2003-
#3 (permalink)  

لو تستخدم هذه الدالة يكون أحسن

كود:
$f = intval($_GET[f]);
ووظيفة الدالة : أنها ترجع الأعداد الصحيحة الموجودة في المتغير






العملاق غير متواجد حالياً   قديم 07-01-2005, 02:30 PM
رد مع اقتباس
عضو نشيط جدا
تاريخ التسجيل: Jun 2003-
#4 (permalink)  

يعني هيك إنت قمت بتشفير ال get ?
يا ريت تشرحلنا وين نحط الدوال لأنه مهم كتير
و صدقني أغلب الثغرات تكون من cookies
و إنت بتعرف الدال لها شروط
ما تشتغل تحت سطر فاضي أو جملة طباعة و غيرها
طبعا ها يطرك لفتح صفحة جديدة
و إرسال المتغيرget
بس هذا حيساعدنا كتير كتير






__________________
شوف بالله هنا هذا منتدي من برمجتي و تصميمي بأول خطواته
أعطيني رأيك

www.gegamix.com

Gega MiX

أعطيني رأيك بالمنتدي عشان تكسب فيا خير و تشحعني علي الشغل !!

تحياتي لكل الحبايب سوالف الرهيبين

الماسنجر :: bigrock2002 :) hotmail.com
almohtaref غير متواجد حالياً   قديم 11-01-2005, 09:44 AM
رد مع اقتباس
عضو فعال جدا
تاريخ التسجيل: Dec 2004-
#5 (permalink)  

أعتقد مع أكوادك لا توجد مشكلة .. القلق الحقيقي كان مع استخدام الجلوبال فاريابلز زمان أيام الإصدارات القديمة .. أما الآن فخلاص انت شغال على متغيرات محلية لا تقلق ..
إضافة: أفضل من :
كود PHP:
$a intval($b); 
كود PHP:
$a = (int) $b






__________________
....
محمد حسام
انترنت بلس
إنترنت بلس غير متواجد حالياً   قديم 12-01-2005, 10:23 PM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Apr 2004-
#6 (permalink)  

السلام عليكم
http://www.phpfreaks.com/scripts/Site_Security/18.php
شباب شفوا ثاني سكربت يمكن يفيد






__________________
©
ws19 غير متواجد حالياً   قديم 20-01-2005, 03:34 PM
رد مع اقتباس
رد


 

أدوات الموضوع

تعليمات المشاركة
لا تستطيع كتابة مواضيع
لا تستطيع كتابة ردود
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة



الساعة الآن: 06:59 AM بتوقيت المملكة العربية السعودية