- [كلاس] Dssafer للحماية من ثغرات ال Xss, Sql Injection, Local File Include
لا شكر على واجب.. فلا خير في كاتم العلم بالتوفيق عزيزي
- كيف يمكن جلب البيانات Select Option
لاشكر على واجب اثناء جلب البيانات وانت داخل الـ mysql_fetch_array() تطبع ال <option value="$val">$name</option> بالتوفيق
- كيف يمكن جلب البيانات Select Option
عزيزي هل تعرف المثل الذي يقول.. لا تعطيني سمكه ولكن علمني الصيد؟ فهل تريد سمكه؟ ام تعلم الصيد؟ تفضل http://www.swalif.net/softs/attachment.php...mp;d=1110897062 بالتوفيق
- مشكلة مع Session
عزيزي من المعروف ان ال session يجب ان تكون في بداية الملف لكي تعمل بالشكل المطلوب والا طبعت خطأ اذا ماسبقها اي شي ولكن مع ترميز ال utf8 ان لم تفتح الملف الذي يحمل هذا الترميز بمحرر يدعم هذا الترميز واخباره بان هذا الملف يحتوي على ترميز utf8 فان ستواجه مشاكل مع…
- الحصول على قيم خلايا في جدول
عن طريق الرابط مثلا في هذا الرابط page.php?act=test&sec=show&id=3 لدينا ثلاث قيم ومتغيرات مرسلة وهم $_GET['act'] $_GET['sec'] $_GET['id'] وهكذا... بالتوفيق
- مشكلة في الفورم
عزيزي استخدم الداله empty() او isset() مثال // ان لم يكن المتغير التالي فاضي افعل التالي if(!Empty($_POST['variable'])) { // do something } // ان كان المتغير موجود دون الاعتداد بقيمته ان وجدت او انعدمت افعل التالي if(isSet($_POST['variable'])) { // do somethin…
- الحصول على قيم خلايا في جدول
عزيزي على حسب الميثود $_POST او $_GET وان لم تكن تعرف الميثود المستخدم فاستعمل $_REQUEST مثلا اسم مربع النص val فسيكون كالتالي $_REQUEST['val'] بالتوفيق
- مشكلة مع Session
عزيزي هل تستخدم الترميز utf-8 ؟ ان كنت كذلك.. فعندما تقوم بتحرير اي صفحه تأكد من أن المحرر الذي تستخدمه يدعم هذا الترميز.. لأن هذا الترميز يقوم بوضع معرفات له في بدايه الصفحه.. فان لم يكن المحرر يدعم هذا الترميز لا يتعرف على هذا المعرف ويعامله على انه نص عادي.…
- سكريبت المقالات Bhlsimpletool ربما يرى النور قريبا
بالتوفيق ان شاء الله انصح وبشده أن تعيد تصميم الثيم.. بالتوفيق
- [كلاس] Dssafer للحماية من ثغرات ال Xss, Sql Injection, Local File Include
وعليكم السلام ورحمة الله وبركاته نسيت ان ارفقه :P بالتوفيق
- [كلاس] Dssafer للحماية من ثغرات ال Xss, Sql Injection, Local File Include
اعزائي هناك بعض التعديلات.. قم بتحميل الكلاس بعد التعديلات من الرابط التالي الكلاس بعد التعديل او قم باجراء التعديلات التاليه السطر 124 استبدل هذا $$dsVar = (Array_Key_Exists($dsVar,$dsMethod2)) ? $this->dsInuptTreatment($dsMethod2[$dsVar], $dsType, $dsAllowed…
- مبتدىء و أريد حل بأسرع وقت ممكن
عزيزي استبدل هذا If(mysql_num_rows($result)>0) echo 'Hello ' . $_POST['username']; بهذا If(@mysql_num_rows($result)>0) echo 'Hello ' . $_POST['username']; وتأكد من البيانات.. كذالك راعي حالة الاحرف.. هل انت مشفر كلمة المرور في القاعده؟
- [كلاس] Dssafer للحماية من ثغرات ال Xss, Sql Injection, Local File Include
شكرا جزيلا عزيزي محمد معاشر على هذا الاطراء بالنسبة للصنف.. فهو في المرفقات بانتظار الآراء والانتقادات.. ليتم التطوير وتعم الفائده بالتوفيق dsSafer.php.tar.gz
- اظهار الصفحة المختارة دائما في وسط الصفحة الرئيسية Index.php
ابحث في المنتدى فهناك العديده من المواضع التي تتكلم عن الاجاكس
- [كلاس] Dssafer للحماية من ثغرات ال Xss, Sql Injection, Local File Include
السلام عليكــم ورحمـة الله وبركاتــه بســم الله الـرحمــن الرحيــم اخواني الأعزاء.. كلاس الـ dsSafer هو صنف للحمايه من اخطار XSS SQL INJECTION LOCAL FILE INCLUDE REMOTE FILE INCLUDE محتويات الصنف 1) المتغيرات العامه التي يستلزم اعدادها $dsTags يحتوي على الوسوم…
- مبتدىء و أريد حل بأسرع وقت ممكن
عزيزي الخطأ كان بسبب عدم وجود بيانات مسجله بنفس البيانات المدخله هذا وإن كان واوضعته صحيح وموجد.. الا انه يخبرك بأنه غير موجود والسبب كان في ال ريجستر جلوبال لأنه مغلق وانت استدعيت ال $username مباشرة وكان عليك استدعاء $_POST['username'] عوضا عنها جرب التالي <…
- اظهار الصفحة المختارة دائما في وسط الصفحة الرئيسية Index.php
استخدم الاجاكس او الاطارات
- نظام تسجيل على موقع بثلاث مراحل
عزيزي ال addslashes تضع قبل علامات التنصيص سلاش تاركه باقي الحروف التي قد تؤثر على قاعدة البيانات بينما ال mysql_real_escape_string تقوم بوضع السلاش قبل كل ماقد يؤثر على القاعده راجع http://www.google.com/search?hl=en&q=a...5&oq=addsla بالتوفيق
- نظام تسجيل على موقع بثلاث مراحل
عليك البحث ثم البحث ياعزيزي.. فمثلا الداله strip_tags تحذف وسوم الهتمل.. مع ذلك هي تقلل من الخطورة.. ولكن لاتمنعها كليا فابحث هنا وفي سوالف.. ستجد العديد من الدوال الخاصه بالحمايه من xss بالنسبه لي استعمل العديد من الدوال للوقايه قدر الامكان من اخطار ال xss من…
- نظام تسجيل على موقع بثلاث مراحل
عزيزي بالنسبة لل sql injection فان الداله addslashes وحدها لا تضمن الحمايه الكافيه استعمل mysql_real_escape_string فهي افضل من ال addslashes والافضل هو ان تستعمل كلاس للتعامل مع القاعده يدعم تجهيز الاستعلامات مثل PDO ، mysqli اما ال xss فان ال htmlspecialchars…