Ryn
خبير php
- هل هناك ثغرة
الفكره هذي تعتمد على Security through Obscurity .. يعني امان بسبب جهل المهاجم ببعض المعلومات. وهذا من الانواع المختلف عليها بين الخبراء... مثل مسأله تشفير الكود لزياده الامان... البعض يقول هذا layer وهمي لانك فعلا ما تزيد قوه للامان عندك. برأيي انا... احيانا ا…
- والله من يعمل هذه الصفحة له هدية عظيمة
-لانك تتحكم بال router بالتالي ممكن تتحكم بالطلبات للانترنت... لايوجد اي سبب لبذل مجهود مثل تثبيت برنامج على جميع الاجهزه بالاضافه الى ان وضع البرنامج عند المستخدم يجعل تجاوزه اسهل بكثير - طبعا انا اقصد بلايين الاجهزه على الانترنت غير العدد البسيط داخل شبكتك..…
- هل هناك ثغرة
bastr3: قد لا تكون جميع الملفات معروفه مسبقا... لذلك ما يعتبر حل جذري... كذلك اذا عندك 300 ملف ممكن يكون الموضوع متعب. شخصيا.. انا اكتب اوامر include باليد... وارتاح من وجع الراس... لكن طبعا قد تحتاج تغير الاسلوب بحسب منطق البرنامج f8athy: يكفي لو تشرح باختصار…
- سوال بسيط في تقنية الاجاكس
AJAX اختصار Asynchronous JavaScript and XML بدون javascript صعب السؤال
- والله من يعمل هذه الصفحة له هدية عظيمة
طبعا هذي فكره سيئه جدا.... الحل انك تستخدم بروكسي على الراوتر طبعا مافيه حل للموضوع هذا اولا لان لايوجد قاعده بيانات لتصنيف كل المواقع... وثانيا لان المتصفح ممكن يستخدم اي جهاز على الانترنت ليقوم بطلب الصفحات له.... الحل... اكتب لهم تحذير... وكل شخص يحاسب على …
- Red5 Server
لان هذا ماله اي علاقه بال JavaScript
- ملفات .htaccess
اولا... اتمنى لو ممكن اشاهد الموقع ثانيا... غالبا المشكله انك تستخدم relative paths
- هل هناك ثغرة
لايوجد حل سحري للمشكله... لابد اعرف منطق البرنامج... الفكره انك تتاكد ان الملف اللي تتم اضافته فعلا ملف مسموحه اضافته
- هل هناك ثغرة
نعم موجوده... طبعا يعتمد على قدره الشخص على تغيير محتوي المتغير Plugin
- البحث في جميع جداول قاعدة البيانات
ممكن تعمل اكثر من select او تدمجهم في from clause
- كيف تبرمج تصنيف غير محدود المستويات
ياليت تحدد السؤال اكثر... ممكن تستخدم ajax او javascript او php او asp
- سكريبت التسجيل اريد الشرح الوافي
ممكن اساعدك لو عندك اسئله محدده اكثر من كذا
- طلب تصحيح ومناقشة هذا الكلاس
لو كان فيه داله تحل مشكله XSS ما كانت 70% من المواقع على الانترنت تعاني من هذه الثغرات. انا اعمل على ورقه ملخصه عن XSS بحاول اعرضها لكم باسرع وقت :)
- طلب تصحيح ومناقشة هذا الكلاس
كنت اعتقد انك تكتب قوالب بمعنى templates .... اللي تستخدم للفصل بين التصميم و الكود... (اتمنى انك فهمت قصدي) ... الان بعد الفهم الجديد للموضوع.... نعم! هذا يستخدم كثير بالواقع... خاصه في مواقع كبيره عليها ضغط عالي وفيها كميات كبيره من المعلومات... غالبا مشاريع…
- Php Course
بغض النظر عن الدافع... الاعلان اعلان.
- تنفيذ كود عند الضغط على زر
الحل ajax مع http://php.net/eval لاتنسى ان العمليه خطره جدا امنينا... خاصه اذا كانت بعض الدوال مفعله في السيرفر... exec مثلا... فقط طبق الفكره اذا كان هناك ضروره شديده و ركز على الامان ... تحتاج https الخ
- Mozilla تعلن أنه تم تحميل Firefox مليار مرة
مقارنه اي متصفح ب IE شي محزن :)
- طلب تصحيح ومناقشة هذا الكلاس
بالنسبه لمسأله الامان، اللي اتكلم عنه هنا... اذا استخدمت الاسلوب هذا بمجرد ما يستطيع اي شخص الحصول على كلمه مرور اي شخص له صلاحيات ممكن انه يعمل Persistent XSS و يحصل على كلمه مرور اي شخص اخر.. طبعا وجود كلمه سر على المجلد ما يعني كثير لحل المسأله هذي. طبعا هذ…
- طلب تصحيح ومناقشة هذا الكلاس
الجانب الايجابي في الفكره انها تسمح لك بتعديل تصميم الموقع عن طريق لوحه التحكم... بالطريقه هذي ممكن تسمح لاشخاص لهم صلاحيات محديده على السيرفر بتعديل التصميم... او اشخاص ما يجيدون التعامل مع لوحه تحكم السيرفر ... او لتسهيل العمليه. لكن من ناحيه الامان الموضوع …
- الانطباع الاول دائما ما يدوم - كيف يتم تحميل محتويات الصفحة بشكل متناسق
برأيي ... - اما استخدم صفحات اخف... - او اذا كنت فعلا تحتاج الصور والفلاش و بالحجم هذا... صمم كامل الموقع بالفلاش