شوّيت: شبكة كرة قدم اجتماعية




العودة   سوالف سوفت > سوالف برمجة المواقع وتطويرها > الويب والويب 2.0 والـ Semantic Web
التسجيل المدوّنات البحث مشاركات اليوم جعل الأقسام مقروءة

الرد على الموضوع
 
LinkBack أدوات الموضوع
عضو فعال
#1  
الـ SQL Injection ، سلاح الدمار الشامل ضد تطبيقات الويب

مقالة متكاملة عن هذا النوع الخطير من الهجمات هذه المقالة هي أحد المقالات المطروحة في موقع قاعة المطورين ، و لطول المقالة و صعوبة تنسيقها هنا فسأحيلكم مباشرة عليها :

http://www.devhall.com/articles/8/1/


أتمنى أن نتناقش هنا أيضا عن هذا الموضوع

تحياتي






البرواز is offline   قديم 12-05-2005, 10:03 PM
الرد مع إقتباس
مشرف قسم تطوير المواقع
#2  

فعلا تعتبر الSQL Injection من اشد ثغرات المواقع( الي تعتمد على قواعد بيانات منها ) انتشارا و خطورة

و على فكرة اي نوعية من قواعد البيانات معرضة للSQL Injection منها Mysql و الmssql و الoracle و msaccess ...
تم نقاش هذه الثغرة في العديد من المناسبات

http://www.swalif.net/softs/showthread.php?t=65269
http://www.swalif.net/softs/showthread.php?t=69568
http://www.swalif.net/softs/showthread.php?t=99196






__________________
-{Only God Can Judge Me}-
القانون فوق الجميع و الجميع يموت بالجوع
Dr-dre67 is offline   قديم 12-05-2005, 11:38 PM
الرد مع إقتباس
عضو فعال
#3  

بالفعل أخي العزيز Dr-dre ، أستطيع أن اعزو ما يزيد عن 50 % من إختراقات المواقع الى هذا النوع من الهجمات

تحياتي






البرواز is offline   قديم 13-05-2005, 05:33 PM
الرد مع إقتباس
عضو فعال
#4  

طيب ما حدا عنده شرح لطريقة سد ثغرات مثل هذه الاساليب






__________________
سبحان الله وبحمده .. سبحان الله العظيم
المستضيفون العرب لخدمات ادارة السيرفرات
Ahmed Tohamy is offline   قديم 13-05-2005, 11:31 PM
الرد مع إقتباس
عضو نشيط جدا
#5  

بكل بساطه امنعوها من ملف الهات اكسيس وارتاحوا


احد الاخوان قام بطرح ملف جمع فيه الكثير من الرموز الخطيره ليتم حجبها تلقائيا...


اسم موضوعه على ما اعتقد: ملف حماية المنتديات


تحياااتي..






ArabsHome is offline   قديم 14-05-2005, 06:10 PM
الرد مع إقتباس
عضو فعال
#6  

أخي tohamy ، الطريقة موجودة في نفس المقال ، الأهم هو فهم المشكلة ، هذه ليست ثغرة واضحة ، هذه خطأ في الإسلوب و المنطق البرمجي ، يعني حاول و أنت تبرمج إنك تحط في عين الإعتبار هالنوعية من الهجمات ، و إكتب كل Query في برنامج بشكل ما يقبل أي تلاعب عن الطريق المتغيرات الممرره من الخارج

تحياتي






البرواز is offline   قديم 14-05-2005, 08:35 PM
الرد مع إقتباس
الرد على الموضوع


 

أدوات الموضوع

قوانين المشاركات
لا يمكنك كتابة مواضيع جديدة
يمكنك إضافة ردود
لا يمكنك إرسال مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML غير متاح
Trackbacks are متاح
Pingbacks are متاح
Refbacks are متاح



جميع الأوقات بتوقيت غرينتش +3. الوقت الآن هو 04:33 PM.