سوالف اندرويد




العودة   سوالف سوفت > سوالف برمجة المواقع وتطويرها > الويب والويب 2.0 والـ Semantic Web
التسجيل المدوّنات البحث مشاركات اليوم جعل الأقسام مقروءة

الرد على الموضوع
 
LinkBack أدوات الموضوع
عضو نشيط
#1  
Question فتح كـود [HTML] هل يسبب الإختراق ؟

شباب انا فاتح

كود HTML

لكي اعرض الفيديو مباشرة من المنتدى

هل هذي ثغره ؟ HTML

با الأمس اخترق واحد المنتدى

وغير فقط صفحه لـ index.php

وجبت نضيف و تغير

ابيكم تفهموني


علماً اني فقط فاتح لـ HTML في قسم الفيديو الأثنين فقط = (( في قسمين يعني فقط ))

وغير مصرح الأعضاء بطرح المواضيع " فقط الردود "

عطوني الحل و المشكلة ؟

أرشدوني






__________________
ملاحظة : العضوية مشتركة بين 3 أشخاص
لذالك انا ولا هوا وهذاك يتحملون ردود بعض
وكل شخص وطريقة كتابتة و عقليتة
لذالك وجب التنبية
fbi4host is offline   قديم 29-09-2008, 07:01 AM
الرد مع إقتباس
عضو نشيط جدا
#2  

الي انا اعرفه انه المخترق يستطيع اخذ الكوكيز للادمن اذا زار الصفحه التي يضع فيها اكواده الخبيثـــه ,,

يعني نفسك S c r i p t تقوم بتشفيرهاً ومن هالكلام .؟؟؟

وهذا الذي سمعته وأعرفه

والله يوفقك






__________________
تعلم فلیس المرء يولد عالم ... ولیس أخو علم كمن ھو جاھل
أقوم بما استطيع [بمساعدتك]
عاشق الفوتوشوب
شخص واحد يستخدم العضويه منذ سنـة 2004
PSDLoVeR is offline   قديم 29-09-2008, 07:56 AM
الرد مع إقتباس
عضو نشيط
#3  

طيب لو اعطيت تصاريح للمجلد vb

111

يقدر يسوي شي ؟






__________________
ملاحظة : العضوية مشتركة بين 3 أشخاص
لذالك انا ولا هوا وهذاك يتحملون ردود بعض
وكل شخص وطريقة كتابتة و عقليتة
لذالك وجب التنبية
fbi4host is offline   قديم 29-09-2008, 08:37 AM
الرد مع إقتباس
عضو نشيط جدا
#4  

لا اعتقد ,,, لكــن لماذا لا نقول ان من الممكن المخترق قام بأختراق السيرفر بأكمله ؟

وهنا نستبعد الشبهه من المنتدى






__________________
تعلم فلیس المرء يولد عالم ... ولیس أخو علم كمن ھو جاھل
أقوم بما استطيع [بمساعدتك]
عاشق الفوتوشوب
شخص واحد يستخدم العضويه منذ سنـة 2004
PSDLoVeR is offline   قديم 29-09-2008, 08:42 AM
الرد مع إقتباس
عضو نشيط
#5  

اتوقع المشكلة فعلا في فتح اكواد الهتمل. يمكن تعطيل بعض الاكواد فقط بدل تعطيل كل الهتمل ولكن لا اعرف التفاصيل

الافضل ان تعطلها و تريح راسك، اما عرض الفيديو فهو متاح بكثير من صناديق الادوات مثل صندوق المودة.

حتى ان لم يكن متاح لا تغامر في هذه الامور.






م. ابو يحيى is offline   قديم 30-09-2008, 01:59 AM
الرد مع إقتباس
عضو نشيط
#6  

فيه فرق بين "السماح ل HTML" وبين "السماح بأكواد [html]"

السماح ل HTML خطيرة لأنك تعطي فرصة تخريب التصميم وفوق هذا اختراق ال XSS والكوكيز
وطبعا لازم انك ما تسمح بها أبدا

أما السماح لأكواد [html] فهي تتعلق بال BBcode لأنها تقوم فقط بتلويم أكواد ال HTML وما منها أي خطر نهائيا، وفي سوالف مفعلة هذي الخاصية

مثال على اكواد [html]

كود HTML:
<script src="unsuccesful_XSS_attempt.js></script>
ولا يمكن الاختراق عن طريقها..






__________________
Google
Firefox
Foxhound is offline   قديم 30-09-2008, 03:50 AM
الرد مع إقتباس
عضو فعال جدا
#7  

اذا كان الاختراق بكود تحويل هنا المشكله

اما الهتمل مافيه ثغرات ابداً
لكن فيه طرق إستغلاليه بوضع اكواد هتمل داخل هالاقسام يحول ولا اشياء اخرى






__________________
p-king-p@hotmail.com


الرجاء مراجعة الموضوع للجميع :
http://www.swalif.net/softs/swalif12/softs302945
سليمان عبدالعزيز is offline   قديم 30-09-2008, 03:57 AM
الرد مع إقتباس
عضو نشيط جدا
#8  

يعني اكواد [html] لمجموعة الاعضاء يسمح بها ؟

إقتباس:
وفي سوالف مفعلة هذي الخاصية
ماهي مفعله يالاخ انزل تحت واقراء مكتوب معطله

إقتباس:
كود HTML معطلة
هو في طريقة تقوم بتفعيل html + حماية بالكلمات يمكن ينجح

لانه منتدى الهلال مفعلها وهو منتدى كبير







آخر تعديل بواسطة htaccess في 30-09-2008 الساعة 07:35 AM.
htaccess is offline   قديم 30-09-2008, 07:34 AM
الرد مع إقتباس
عضو فعال جدا
#9  

إقتباس:
المشاركة الأصلية بواسطة Foxhound مشاهدة مشاركة
فيه فرق بين "السماح ل HTML" وبين "السماح بأكواد [html]"

السماح ل HTML خطيرة لأنك تعطي فرصة تخريب التصميم وفوق هذا اختراق ال XSS والكوكيز
وطبعا لازم انك ما تسمح بها أبدا

أما السماح لأكواد [html] فهي تتعلق بال BBcode لأنها تقوم فقط بتلويم أكواد ال HTML وما منها أي خطر نهائيا، وفي سوالف مفعلة هذي الخاصية

مثال على اكواد [html]

كود HTML:
<script src="unsuccesful_XSS_attempt.js></script>
ولا يمكن الاختراق عن طريقها..
كلام صحيح 100%






__________________
تحاور مع العاقل بعقل .. اما ان يقتنع او تقتنع
وتحاور مع الجاهل بعقل .. اما يطقعش او تفرقش
وتلك الفاظ لا معنى لها كذلك كلماته
سحاب اون لاين is offline   قديم 30-09-2008, 09:16 AM
الرد مع إقتباس
عضو نشيط
#10  

إقتباس:
المشاركة الأصلية بواسطة htaccess مشاهدة مشاركة
يعني اكواد [html] لمجموعة الاعضاء يسمح بها ؟



ماهي مفعله يالاخ انزل تحت واقراء مكتوب معطله



هو في طريقة تقوم بتفعيل html + حماية بالكلمات يمكن ينجح

لانه منتدى الهلال مفعلها وهو منتدى كبير
يمكن ما فهمتني، "كود HTML معطل" معناها لو تكتب </table> فإنها بتنطبع نفسها، أما لو كان مفعل فإنه راح يخرب تصميم الصفحة، ويجب تعطيل هذي الخاصية

أما المفعلة في سوالف هي أكواد HTML في ال BBcode، حاول انك تكتب رد وبتلقاها موجودة
البعض يعتقد ان هذي الخاصية في ال BBcode تسبب الختراق ويحسبون انها نفس تفعيل ال HTML بشكل كامل






__________________
Google
Firefox
Foxhound is offline   قديم 01-10-2008, 07:51 AM
الرد مع إقتباس
الرد على الموضوع



أدوات الموضوع

قوانين المشاركات
لا يمكنك كتابة مواضيع جديدة
يمكنك إضافة ردود
لا يمكنك إرسال مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML غير متاح
Trackbacks are متاح
Pingbacks are متاح
Refbacks are متاح


المواضيع المشابهه
الموضوع كاتب الموضوع القسم الردود آخر مشاركة
كـود راديـو القرآن الكريم عبود السعودية الويب والويب 2.0 والـ Semantic Web 0 15-09-2008 03:22 PM
طلب كـود.. MSH3AL PHP 4 25-01-2007 04:21 AM
احتاج هذا الكود (فتح نافذه صغريه ) html otba الويب والويب 2.0 والـ Semantic Web 9 14-10-2003 10:00 AM
اضافة swf بدون فتح خاصية الهتمل HTML في المنتدى غنيم009 الويب والويب 2.0 والـ Semantic Web 4 06-11-2001 04:06 PM
اضافة swf بدون فتح خاصية الهتمل HTML غنيم009 الإصلاح والصيانة 1 10-10-2001 07:51 PM


جميع الأوقات بتوقيت غرينتش +3. الوقت الآن هو 11:53 PM.