الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

تم اضافة فريم واسكريبت الى الصفحة الرئيسية لموقعى ماذا افعل؟

مغلق
بدأه BigMan في 28 يناير 2007 · 3 رد · 641 مشاهدة · في منتدى تطوير المواقع بـ PHP
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

تم اضافة فريم واسكريبت استدعاءى لموقع اخر على النت فى الصفحة الرئيسية لموقعى فى اعلى الهيدر <iframe>

ولا اعرف كيف قاموا بهذه الطريقة وانا السيرفير الخاص بالاستضافة من نوع لينكس من شركة networksolution ، والصفحة من نوع php وال CHMOD للملف هو 644

- قمت بحذف هذه الاضافة وتغيير ال chmod للملف الى 444 يعنى قراءة فقط ، وبعد ذلك قمت بتغير الباسورد الخاص بالموقع والاف تى بى وخلافه

- ولكن تمت اضافة هذا الفريم مرة اخرى

هل يوجد احد عنده تفسير لهذا الموضوع او معلومات عنه وكيفية الحماية منه ؟

#2

الفكره تقوم على انك تقوم بجلب عنوان الموقع اذا كان موقعك يكمل

انظر الى هاذا الكود الذي قمت بكتابته

<?PHP
$url=$_SERVER['HTTP_HOST'];	 //GET URL
$url_explode=explode(".com",$url);
if($url_explode[0] == "google" )//ضع اسم موقعك من دون .com
{
  echo"THIS MY SITE";
}
 Else
 {
	 echo "HELLO THEFT";
 }



?>

تم تعديل هذه المشاركة بواسطة ahmad123 في 28 يناير 2007 في 03:15

#3

شكرا لهذه الافادة يا ahmed123

وهذه الافادة من السهل الممتنع ولكن هناك تعليق على هذا الكود السابق وهو انك اشترطت ان يكون اسم موقعك على هذا الشكل

yourdomain.com

ولكن اذا كان اسم موقع يتضمن www مثل

www.yourdomain.com

فى هذه الحالة سوف يتحقق شرط عدم التطابق وهنا يتم تطبيق الحماية وهذا امر غير مرغوب فيه ولهذه اسمح لى بالتعديل على هذا الكود حتى يقوم الشرط بالتحقق من اسم موقع فى الحالتين باستخدام www او بدون استخدام www

وذلك لان هناك فرق شاسع بين الاثنين ويعتبر كل منهما موقع خاص بحد ذاته ويجب اخذه فى الاعتبار عند بناء الكوكيز او اضافة موقعك الى محركات البحث

if($url_explode[0] == "google" || $url_explode[0] == "www.google")//ضع اسم موقعك من دون .com

***

وبالنسبة الى انا افضل كتابة الكود باسلوب اخر سريع وهو

$url=$_SERVER['HTTP_HOST'];	 //GET URL
echo $url;
if (!(eregi("yourdomain" , $url))) // اكتب اسم موقعك فقط 
{

  echo "<META HTTP-EQUIV='Refresh' Content=0;URL='http://www.yourdomain.com/thef/'>";
}

*** فى هذا الكود السابق يتم التحقق من وجود اسم موقعك فى المتصفح وفى حالة عدم وجوده يتم توجيه المتصفح الى صفحة الحماية مثلا ، ويمكن ايضا اضافة هذا الكود الى ملف اخر واسمه مثلا theft.php واضافته الى الصفحة التى تريد حمايتها عن طريق استخدام امر include .

*****************

#4

يوجد فى موديلات الـ PHP داخل سيرفير الاباتشى وظيفة خاصة لاستدعاء صفحات المواقع والتحكم فيها من داخل موقعك وهذا الامر هو curl_init وهذا الامر قمت بتجربته ولاحظت انه لا يتم تطبيق عليه هذا الشرط السابق

ولكى اشرح هذا الامر سوف اقوم بكتابته هنا

1- قم اولا باضافة شرط الحماية الى موقعك فى اى صفحة تريد مثلا test.php

2- قم بانشاء ملف اخر وقم بتسميته الى curl.php

- قم باضافة الكود التالى الى ملف curl.php

<?
function processURL($url){
	   $url=str_replace('&','&',$url);
	   $ch=curl_init();
	   curl_setopt($ch, CURLOPT_URL, $url);
	   curl_setopt ($ch, CURLOPT_RETURNTRANSFER, 1);
	   $xml = curl_exec ($ch);
	   curl_close ($ch);
	   echo $xml;
   }

echo processURL("http://www.yourdomain.com/test.php");// اكتب هنا مسار الصفحة التى قمت بحمايتها بالشرط
?>

4- قم برفع هذا الملف الى موقع اخر لديك حتى نستطيع اختبار شرط الحماية ونفترض مثلا انه www.yourdomain-2.com

5- قم باستعراض هذا الملف عن طريق المتصفح وسوف تجد انه يعرض لك محتويات الصفحة لديك التى قمت بحمايتها ولم يتم تغيير عنوان المتصفح من

www.yourdomain-2.com/curl.php

وهذاالعنوان يقوم بعرض كل الاوامر المتاحة باستخدام curl_init وكيفة التواصل مع مواقع وسيرفرات خارج نطاق موقعك

http://www.php.net/manual/en/ref.curl.php

واخيرا اشكرك مرة اخرى على اهتمامك بهذا الموضوع

واذا كان يوجد هنا اى شخص اخر لديه دراية كاملة عن هذا الموضوع فيتكرم باضافته لكى تعم المعرفة

هذا الموضوع مغلق.

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…