الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

Ryn

خبير php

الخبراء المعتمدون عضو فعال ★★★

337مشاركة
2السمعة
1موضوع منشور
20 فبراير 2009تاريخ الانضمام
30 يونيو 2010آخر زيارة
5,891مشاهدة للملف
  1. الثغرات وطرق الحماية من الهاكر

    لانه يبدو لي ان الشركات تفضل تقنيات مايكروسوفت ... ايضا الاختيارات قليله ، شهادات سيسكو عن الشبكات فقط. و GIAC غالية (10 الاف ريال للكتب الدورة والتعليم الذاتي، 13الف لحضورها... لكنها تقام حول العالم باوقات معينه.. هذي 5 الى 10 الاف اضافيه مصاريف سفر الخ) فأحت…

    16 مارس 2009 في 01:50
  2. سؤل: هل يمكن إستدعاء صفحة من سيرفر آخر

    هنا http://www.php.net/manual/en/filesystem.co...low-url-include اذا كانت الاعدادات هنا 1 سيسمح بذالك (يبدو ان اجهزة windows لاتسمح بهذا مهما كانت الاعدادات)

    16 مارس 2009 في 01:45
  3. الثغرات وطرق الحماية من الهاكر

    بالنسبة للرد الثاني: انت تتكلم هنا عن تقريبا ثلاث انواع من الثغرات (لكل منها كتب ومواقع تتحدث عنها) 1- sql injections وبشكل عام add_slashes تحل هذا المشكله 2- XSS هناك نوعين.. الاول non-presistent XSS وبهذي الحاله تحتاج الضحيه (وهو هنا الزائر تحديدا وليس السير…

    15 مارس 2009 في 03:18
  4. الثغرات وطرق الحماية من الهاكر

    bastr3 بالنسبة لردك الاول: هذي SQL Injection 101 لكن فيه افكار معقده اكثر من كذا تستخدم، بأي حال.. اهم شي add_slashes عند اضافة أي نص لـ sql query اما حلك... فعلا المهم هنا ' أو " (حسب كودك) انت بالطريقة هذا تمنع استخدام كل هذه العلانات في كلمة المرور. بالنسبة…

    15 مارس 2009 في 02:50
  5. الثغرات وطرق الحماية من الهاكر

    كلام فيه جزء من الصحه.. لكنه فيه فهم خاطئ الوضع الطبيعي -اي الاعدادات الافتراضيه- تسجل الsessions على ملفات في مجلد اسمه tmp يمكن لأي شخص قراءته نعم تسجل في السيرفر.. لكن الجميع يستطيع الوصول اليها مالم تغير الاعدادات احد اشهر الاساليب تخزينها في قواعد البيانا…

    15 مارس 2009 في 02:36
  6. سؤل: هل يمكن إستدعاء صفحة من سيرفر آخر

    مافيها طريقة.. اعدادات php قد تسمح بهذا (include) باستخدام عنوان على الانترنت.. اولا تسمح.

    12 مارس 2009 في 14:15
  7. الثغرات وطرق الحماية من الهاكر

    بالضبط.. ففي السابق (استبعد ان هذا مازال يحصل) كان المهاجم يكتفي باضافة صفحة على الانترنت و رابط لها من البرنامج المراد مهاجمته، الصفحة مجرد تكتب $_SERVER['HTTP_REFERER'] كل ما عليه الدخول قبل ان يتم تدمير الجلسه تلقائيا لكن اليوم اعتقد اغلب البرامج تتابع ال I…

    12 مارس 2009 في 14:11
  8. اسعفوني اخواني

    ضيعت وقت لاكتشاف المعلومة اتمنى تفيدك... المشكلة كانت من ((لاتزور هذا الموقع)) http://www . faisal1 . com/News_Grab/jazeera.php لاتقوم بربط موقعك باي iframe خارجي... حتى لو كنت تثق بالموقع... دائما تذكر هذا

    11 مارس 2009 في 12:44
  9. محتآره بين مشروعين

    ما اعتقد تلقين صور او معلومات كثير عن المملكة على الانترنت.. اما لو كنتي بترسمي كل الصور وتكتبي كل المعلومات ممكن موقع عن المملكة يكون افضل لانه اسهل تعرضيه.. مثلا لو ارسلتي معلومات عنه لجريده ممكن بسهوله يكتبوا عنه الخ.

    11 مارس 2009 في 12:27
  10. تحميل أكثر من ملف في لينك واحد

    استخدم مكتبة File zipping بالطريقة هذي تنشئ الملف المضغوط مع كل طلب... طبعا تذكر ان هذا يستهلك من موارد السيرفر.. تجنب الفكرة اذا لم تكن ضرورية جدا مثل http://www.phpclasses.org/browse/file/3631.html وغيرها الكثير

    11 مارس 2009 في 12:23
  11. كيف انقص وقت من وقت

    تحتاج PHP5+ لتشغيل الكود

    11 مارس 2009 في 12:19
  12. سؤل: هل يمكن إستدعاء صفحة من سيرفر آخر

    ممكن.. لكن جدا حساس امنيا.. كل ماعليك قراءة ملف نصي من أي مكان ثم استخدام eval http://www.php.net/manual/en/function.eval.php امنيا: حاول فقط تبادل المعلومات بين اكثر من سيرفر وليس ال code

    11 مارس 2009 في 12:14
  13. الثغرات وطرق الحماية من الهاكر

    بحسب علمي: المشاكلة الناتجة من الجلسات فقط (اقصد.. بافتراض عدم وجود ثغرة اخرى) تتمحور حول session hijacking راجع http://en.wikipedia.org/wiki/Session_hijacking وهنا التحدي في التاكد ان الشخص(الانسان تحديدا!) المتعامل مع الجلسه هو نفسه من بدايتها حتى نهايتها. و…

    11 مارس 2009 في 12:08
  14. طريقة اضافة خط " فونت " خاص للموقع، و كيف ببرمجة سكربت يقوم بالتصدير Pdf

    1- ليس لهذا أي علاقة بالـ php بالواقع هذا ممكن (احيانا) لكن له علاقة بمتصفح و جهاز الزائر.. الفكرة هي طلبك من المتصفح تحميل واستخدام الفونت.. طبعا هذا لايعمل الا مع نوع معين من الفونتس و المتصفحات... باي حال هناك امرين يصرفان الكثيرين عن استخدام هذه التقنية: ا…

    8 مارس 2009 في 00:24
  15. لغز المسافات- هل تستطيع أن تحله جرب حظك وشغل مخك

    5*(30-3) برأيي.. ممكن تشرحوا الاجابة اكثر؟

    6 مارس 2009 في 01:10
  16. ممكن اسم كتاب جيد.

    لم يمر علي أي كتاب عربي يتعدى كونه ترجمة لدليل استخدام PHP، أو ترجمة ضعيفة لكتاب باللغة الانجليزية.

    5 مارس 2009 في 15:00
  17. طلب اجوبة لاسئلة اختبار المؤسسة في برمجة جافا

    1-ب 2-ج 3-أ 4-د 5-أ 6-ج 7-د 8-ج 9-ج 10-ج -----------------البرمجة المرئية... ماعندي فكرة ----------------قواعد البيانات (بالعربي؟) 1-أ 2-ب 3-ب 4-ج 5-أ -------تحليل النظم 1-خطأ (الاختبار اخر شي؟) 2-خطأ(في التحليل؟) 3-ماعندي فكرة 4-خطأ 5-صحيح (العربي مصعب علي ال…

    3 مارس 2009 في 13:59
  18. :يف يكمن تعطيل زر الرجوع في انترنت اكسبلورر

    "تعطيلها" غير ممكن. الممكن تغيير مكان الصفحة بحيث تكون الاولى وبالتالي مافيه شي نرجع له.(الكود هذا مذكور في رد سابق) صحيح ان back forward و refresh لها تأثير سلبي احيانا... لكن برأيي الافضل عدم التغيير فيها لان الهدف في النهاية بناء انترنت متجانس و متشابه في ا…

    3 مارس 2009 في 13:37
  19. سؤال في خاصية في انظمة التذاكر

    الطريقة ما اختلفت هنا، مجرد انت اضفت خطوة... بمعنى في اقتراحك: 1- انشاء جدول في قاعدة البيانات فيه ارقام عشوائية بدون تكرار (و هنا تحتاج كل مرة تختار فيها رقم التاكد انه غير موجود في الجدول، أي غير مكرر... ايضا هنا بدون اجاكس ممكن يحصل max execution time excee…

    3 مارس 2009 في 13:30
  20. سؤال في خاصية في انظمة التذاكر

    لاختيار رقم عشوائي تستخدم rand و/او uniqid (طبعا الحقل في قاعدة البيانات يكون unique) تسوي infinite loop كل مره تختار رقم وتحاول استخدامه لانشاء التذكره... مجرد ما يرجع من العمليه true .. تطلع من ال loop طبعا فيه احتمال ضعيف (يعتمد على عدد التذاكر وطول الرقم) …

    3 مارس 2009 في 01:29

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…