صحيح نسيت الموضوع الاصلي
اتوقع اخوي انهم ممكن يستخدمون سيكربت او برنامج خاص للارسال وهذا وضيفة كود التحقق قبل اعتماد الموضوع او الرد او التسجيل الجديد ..... الخ
اانت مغلق اضافة المقالات في الموقع حاليا السبب غالبا هو المشكلة ان طارحها هنا
لكن اتوقع انك لو حاولت تشوف الرابط الي يطلع لك بعد اضافة المقال رح تجد ان مرسل فيه باراميترات مثل كذا يعني
swalif.net/softs/newreply.php?do=newreply&noquote=1&p=1161782
هذه القيم المرسله مع الرابط احيانا تكون كارثة على الموقع وتسبب اختراقه او مثل المشكلة الي انت تعاني منها او استغلاله من قبل مواقع ثانيه وعمل ضغط كبير جدا عليه
مثلا : لو كتبنا هذا العنوان في سوالف
swalif.net/softs/newreply.php?do=newreply&noquote=1&p=1161782
رح يفتح لك صفحة اضافة رد جديد على موضوعك هذا
لو ان النظام في سوالف يتبع اضافة الردود مع ارسال القيم عبر الرابط مثلا
swalif.net/softs/newreply.php?do=newreply&noquote=1&p=1161782&TopicTitle=hiiii&TopicBody=HHHHHIIIII
وياخذ عنوان الرد من ال TopicTitle
ونص الرد من ال TopicBody
وبعدين يضيفهم في قاعدة البيانات
فممكن اني اضيف ردود من دون الحاجه للمرور بصفحة اضافة المواضيع وهذا بعني اني ممكن استغل هذا الامر في اني اعمل برنامج يضيف المواضيع بطريقة تلقائية
طبعا صعب تلاقي موقع يعتمد هذه الطريقة لانها معروفه ومكشوفه وافضل حل لها هو كود التحقق قبل التسجيل الي نصحوك الاخوه فيه تعمله في المقالات قبل نشرها والي يتم توليده عشوائيا حتى المبرمج نفسه مايعرف شو رح يكون الكود الي رح يطلع له لما يدخل الصفحة ولا يمكن ان يبدأ عملة الزرع في قاعدة البيانات الا اذا توافق الكود الي تم توليده بشكل عشوائي مع الي ادخله المستخدم او مع الي تم ارساله عبر الرابط
في عندك ثغره اكيد في عملية اضافة المقال تسمح للمستخدمين انهم يضيفون مقالات عن طريق الرابط مباشرة وليس تعبئة البيانات في الاماكن المخصصه في صفحة اضافة المقال وبعدين استغلالها في برنامج على نظام الوندوز يضيف المقالات بشكل عشوائي او يقعد يضيف بها بشكل ممتالي عشر مقالات ويضيفهم واحد ورا الثاني
انت ممكن تعرف من طبيعة المقالات الي تنضاف لو هذه الطريقة مستخدمه رح تلاقي ان المقالات تتشابه يعني يمكن حصرها في عشر مقالات قاعده تتكرر نفسها
وافضل طريقة هي اعتماد كود اضافة المقال مثل ما قال الاخوه او انك تشوف الثغره وش هي
---
اووووووو ان الي يعمل هذا الشي عندك معه معلومات قاعدة البيانات وقادر يعمل معها اتصال حاول تغير معلومات الدخول لها اسم المستخدم والرقم السري وشوف
اووو انه واحد فاضي اشغال وقاعدلك 24 ساعه يضيف مقالات مالها داعي
الله يوفقك اخوي انت وموقعك ويحفظه لك
في امان الله