الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

كتابة كود+ خطاء برمجي= ثغره امنيه===>مصيبه

مغلق
بدأه brave man في 25 نوفمبر 2002 · 5 رد · 696 مشاهدة · في منتدى الشبكات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم ورحمة الله:

مرحبا:

اعتذر عن الانقطاع بسب ضروف خاصه ثم مشكلت دخولي للمنتدى والف شكر لابو علا

موضعنا اليوم كل عضو يضع الاخطاء التي واجهته

في كتابة صفحاته سواى ب asp or php

مع الاكسيس او mysql

وانا ساضع مشاكلي مع asp

انتضر رائيكم

والفائده معرفت الاخطاء لاستفاده منها كثغره وتجاوزها

وشكراا

#2

أهلا وسهلا بك أخي بريف ..

العفو ما سوينا غير الواجب ..:)

الموضوع جميل ومهم جدا ...

انا بدوري سأتلكم عن ثغرات PHP وأهمها PHP Shell ومدى تأثير مثل هذه الثغرات على السيرفر ككل ..

ولكن انتظرك أولا فأنت من طرح الموضوع يا عزيزي ... :)

شكرا لك ....

واثق الخطوة يمشي ملكا !!

#3

عذرا على التاخير

في مرحلة البدايه:(clock)

اولا عند اول تطبيقاتك مع asp سوف تستخدم ms access والشي الذي يجب ان تاخذه

بلاعتبار ان قاعدة البانات يمكن التحمل كاي ملف على السيرفر مالم تطلب من السيرفر وضع ملف

للقراءة او مخصص لقاعدة بياناتك

ثانيا :

عند الاتصال بقاعدة بياناتك تستخدم التوجيه في asp & php

او

استبدل هذا

connection.txt

connection.inc

بي هذه

connection.asp

ثالثا:

عند الاعتبماد على الكوكيز يجب تمرير الباس ورد للاستعلام اولا واستدخدام الارقام العشوائيه

بدل من اسم العضو او الزائر

if Request.Cookies("userName").hasKeys then

' search his info and log in him auto .. use SQL

end if

وشكرا

سمعت في فترة انقطاعي ان سبب تغيير المنتدى وجود ثغره فيه فهل من نبذه عنها

اتمنا من الاخوه طرح مالديهم لكي نتوسع بدترج

----------------------

#4

اخي brave man

ياريت توضح شوية كمان .. ;)

الفكرة وصلت ولكن البعض أخبرني أنه لم يفهم الكثير ...

بالنسبة للمنتدى ...

كانت هناك عدة مشاكل في منتدى ASP الذي تمت تجربته لعدة شهور ..

لذلك قمنا بالرجوع الى هذا المنتدى الى ان يتم حل هذه المشاكل بالكامل وسوف ننتقل الى منتدى متقدم مصمم بال ASP.net ان شاء الله ..

وشكرا لك ..

واثق الخطوة يمشي ملكا !!

#5

اسف على التاخر

مرحبا ابو علا وانا تحت امر الي يقول فيه

غموووووووووووض

بس يحدد اماكن الغمووووووووض

وابو علا لم تدخل في PHP Shell انا انتضر على احر من الجمر:'(

وشكرا

#6

بما انكم ذكرتوا المنتدى السابق ساتحدث عن تجربتي له من وجهة نظر اخرى:P

كان المنتدى حقيقة ودون انقاص في حق مبرمجه يحتوي على مشاكل كثير اهمها ثغرة

SQL Injection :'(:'(

اي شخص يدخل ويطلع كانه اداري او باي اسم يريد

( شفت صور الاخوان وسيرتهم) :D

ايضاً في الاقتباسات وكتابة الاكود كان المنتدى ماشاء الله تبارك الله يتفاعل معها وينفذها :'(:'(

واذكر احد الشباب وضع طريقة في اختراق الماسنجر او الهوت ميل نسيت والله الان لكن المنتدى نفذ الكود اللي كان بين علامات الاقتباس :eek::eek:

بالرغم من اني اخذت نسخة من المنتدى حتى اركبه على موقعي واجرب فيه ;) لكن كانت ادارة المنتدى اسرع مني وقامت بتغيير النسخه للحاليه (f)

يمكن هذه كانت اهم ملاحظاتي على المنتدى السابق

واشكر brave man على فتح موضوع كتابة كود+ خطاء برمجي= ثغره امنيه===>مصيبه

ولكن احب اقول ان الانسان يجتهد والباقي على رب العباد لن يتعمد مبرمج الوقوع في الخطاء ولكن من اخطاءه سيتعلم لكن المساكين مستخدمي برنامجه :D:D

كل الحب لكم (f)

اخوكم الجاسوس

هذا الموضوع مغلق.

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…