بصراحة أنا لست مخترقا لكن ملم ببعض الأشياء التي تحميك من اختراق موقعك و أقصد مواقع ال ASP
هناك بعض النقاط في خاطري الان و عندما أتذكر المزيد
سأكتبها هنا إن شاء الله و يا ريت من عنده أفكار و طرق يضعها هنا كي يستفيد الجميع ..
1- وضع مسار وهمي لقاعدة البيانات و جعل اسمها غير مألوفا على الأقل حتى لا يتوقع اسمها المخترق أو يقوم بتخمينه و طلبه من برنامج الاستعراض فينزل كأنه ملف عادي و بالتالي تكشف كلمات المرور و غيرها من محتويات القاعدة .
2 - عدم جعل ملف الاتصال بامتداد inc مثلا لأنه أيضا يطلب من المستعرض و يكتب النص الذي بداخله على صفحة المستعرض و بالتالي يعرض مسار قاعدة البيانات مما يؤدي للنقطة الأولى .
3 - استخدام كائن session و الذي يفيد في عدم وصول انسان غير المدير للوحة التحكم مثلا مما يمكنه من القيام بعمليات مثل الحذف و الإضافة و التعديل و يفضل استخدام جملة redirect لتحويلة للصفحة الرئيسية .
4 - محاولة اجتناب تمكين المستخدمين لرفع الملفات للسيرفر .
هذا ما لدي الان المزيد قريبا لاني بطلت أجمع و صرت أطرح
:D ..