تغطية مباشرة لأحداث منتدى الإعلام الجديد المقام بمدينة أبوظبي
هل تقترح تمديد مسابقة سوالف كاست؟

 

العودة   سوالف سوفت > قسم تطوير وبرمجة المواقع للمتقدمين > تطوير الويب
المدوّنات البحث مشاركات اليوم اجعل كافة المشاركات مقروءة

رد  
 
LinkBack أدوات الموضوع
عضو نشيط جدا
تاريخ التسجيل: May 2004-
#1 (permalink)  
حماية النيوك


السلام عليكم ورحمة الله وبركاته أغلب الشباب يعرفون الثغرة والتي من خلالها يستطيع بعض المتطفلين من إضافة ادمن له كامل الصلاحيات في لوحة التحكم

ولقد وجدت حل جميل في أحد مواقع الانترنت بحيث لن يستطيه أحدهم أن يضيف نفسه بكامل الصلاحيات وهي :-

افتج مجلد admin ثم modules ثم authors.php

ثم
case "AddAuthor":
واضف تحته مباشرة


كود PHP:
if($add_radminsuper==1)
{
Header("Location: index.php");
exit;


بهذا نمنع الشخص من إضافة ادمن يملك الصلاحيات الكامله
----------------------------------------------------------------------------------
حماية أخرى :
نفس الملف نجد فيه الفنكشن
function displayadmins()
ويحتوي على فوروم إضافة المشرفين

نضيف فيه حقل جديد

ستجد
."<input type=\"hidden\" name=\"op\" value=\"AddAuthor\">"
ضيف فوقها مباشرة
حقل خفي
."<input name=\"addop\" type=\"hidden\" value=\"werwqerewrweqtttt\">"
لاحظ اسمه هنا
addop وقيمته werwqerewrweqtttt
ممكن تسوي له أي اسم مختلف
وتسوي له قيمة مختلفة كأنها باسورد
الخطوة الثانية نتجه إلى
الأمر
case "AddAuthor":
وتحته مباشرة نضيف




كود PHP:
if($addop!==werwqerewrweqtttt)
{
Header("Location: index.php");
exit;


وهنا أيضا لن يستطيع إضافة أي مشرف عن طريق المتصفح
بوضع روابط معينه ومن خلالها يضيف الادمن



كما تستطيع وضع الحمايتين في نفس الوقت ...

تحياتي وآمل أن نفتتح نقاشاً جاداً هنا لتبادل المعرفة في النيوك
ونجعله موضوعاً نجمع به أهم الخصائص الخاصة بحماية النيوك والأفكار الجديدة لها ...


فمثلاً هناك خواص كثيرة أجدها لدى الكثيرين , سواء عن الحماية أو اضافة ميزات اضافية او حتى ثيمات جديدة ... فتوحيد المواضيع ضمن موضوع واحد سيساعد الباحثين ومطوري المواقع

ولكم كل التحية






__________________
شكراً سوالف سوفت ...
Arabsline غير متواجد حالياً   قديم 10-01-2005, 04:20 AM
رد مع اقتباس
مشرف قسم تطوير وبرمجة المواقع للمتقدمين و صاحب موقع وصلات
تاريخ التسجيل: Sep 2004-
#2 (permalink)  

لايسعني أخي Arabline إلا أن اشكرك على وهبنا هذي الطريقة السهله لحماية مجلة نيوك واعذرني فلا امتلك المعلومات التي تأهلني للنقاش معك حول الموضوع






__________________
فخ ام فرصه ؟ا
مدونات مشرفين سوالف: Aldirazi | الشرياني | المسعودي | فضفضة | Zizwar | Flasher | الازد
أبو مايد غير متواجد حالياً   قديم 10-01-2005, 01:15 PM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Dec 2003-
#3 (permalink)  

السلام عليكم
اخي الكريم هناك العديد من الطرق التي تمكنك من اختراق النيوك...

طريقتك جميلة اضافة لها يمكنك تغيير اسم ملف الادمن admin.php
وبهذا لن يستطيع احد اضافة اي شي.... الا إذا كان منها وفيها يعني يقدر يعرف الاسم الجديد...






__________________

موقع شركة ديزاين بروف

موقع مزود خدمة الانترنت اكسترا

الماسنجر sa3di @ msn . com

أرقام الهواتف:
الشركة : 963212637451
المجاني داخل سورية 18252082
sa3di غير متواجد حالياً   قديم 10-01-2005, 03:53 PM
رد مع اقتباس
عضو فعال جدا
تاريخ التسجيل: Jun 2003-
#4 (permalink)  

جميل جدا وفقكم الله .






__________________
htaccess بكل بساطة

الشفرة الموحدة "يونِكود"

(إن من مفاسد هذه الحضارة أنها تسمي الاحتيال ذكاءً، والانحلال حرية، و"الرذيلة فناً" والاستغلال معونة) - مصطفى السباعي
jadweb.com غير متواجد حالياً   قديم 10-01-2005, 06:12 PM
رد مع اقتباس
عضو نشيط جدا
تاريخ التسجيل: May 2004-
#5 (permalink)  

عزيزي Nothing ... آمل أن تكون قد استفدت مما أوردت ...
وفي حال لديك استفسارات فأنا جاهز ...

عزيزي سعدي, تكملة لما تقدمت به لكي يعلم الطريقة من لايعلم ,
فتغيير ملف الأدمن أي بمعنى آخر " إعادة تسميته ".
يستتبعه بالضرورة تغيير في ملف config.php للقيمة التالية :

كود PHP:
$adminfilename "admin.php"
ضع مكان ملف الأدمن " اسم الملف الجديد بعد التغيير " ...

عزيزي جاد ويب, أهلاً بك ووفقنا وإياك المولى ...



كل الود

تحياتي






__________________
شكراً سوالف سوفت ...
Arabsline غير متواجد حالياً   قديم 10-01-2005, 07:00 PM
رد مع اقتباس
رد


 

أدوات الموضوع

تعليمات المشاركة
لا تستطيع كتابة مواضيع
لا تستطيع كتابة ردود
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة



الساعة الآن: 06:39 PM بتوقيت المملكة العربية السعودية