فكرة جميلة جداً
بارك الله فيك اخي وجعله في ميزان حسناتك
فكرة جميلة جداً
بارك الله فيك اخي وجعله في ميزان حسناتك
السلام عليكم ورحمة الله وبركاته
مرحبا بالاخ الفاضل أبو عدنان
اقتباساخي ابو مريم لا ترفع الراية البيضاء وانتظر قليلا حتى نتمكن من عمل اقصى ما يمكن عمله بملف Mdb او Mde ...حاول اختراق نفس ملفك ولكن بعد الحماية حاول قراءة البيانات او التصميم وخبرني وهذا أقصى ما يمكن عمله لحماية ملف Mdb على حد علمي ... والله أعلم ..
أخي ابو عدنان أنا لم ارفع الرايه البيضاء بعد فما ذلت بأرض المعركه وما ذال السيف في يدي
تفضل أخي قاعدة البيانات الاخيره لك بعد تدمير ملف الصلاحيات ( أذونات العمل ) وال VAB ومفتاح الشفت
أخي أبو عدنان اريد أن أوضح نقطه حتى تكون الصوره أوضح للجميع
أنا عرضت الموضوع بغرض الحماية القصوى لقاعدة البيانات بطريقه سهله جدا حتى على المبتدأين من أمثالي
وفي نفس الوقت يعجز عندها المحترفين في مجال الاكسس من استيراد اي شيء منها وخصوصا الاستعلامات
وأستخدمة فكرة انشاء الحدث عند الحاجة اليه ثم حذفه حتى لا نعطي اي فرصه لاي شخص في استيرادة
وذلك طبعا بعد تحويلها الى قاعدة بيانات من نوع mde
وهذة الطريقه الوحيدة التي لم يتم أختراق الفيجول بيسك فيها الى اليوم- والله أعلم
أما قاعدة البيانات من نوع mdb فحتى بعد عمل أذونات لها فحقا يصبح اختراقها صعب جدا جدا ولا كن ليس مستحيل
ونشكر الاخ الكريم devoter على المشاركه ودعائه الطيب لنا
جزاكم الله جميعا عني خير الجزاء
أخيكم في الله ابو مريم
تم تعديل هذه المشاركة بواسطة alalal في 14 نوفمبر 2009 في 11:29
بارك الله بك اخي ابو مريم استاذ تم نسخ القاعدة وكسر الحماية مثل العادة ...
اقتباسأنا عرضت الموضوع بغرض الحماية القصوى لقاعدة البيانات بطريقه سهله جدا حتى على المبتدأين من أمثاليوفي نفس الوقت يعجز عندها المحترفين في مجال الاكسس من استيراد اي شيء منها وخصوصا الاستعلامات
احي الكريم اذا تم الاختراق ونسخ النماذج فستولد استعلامات وبالنتيجة القاعدة اخترقت من جديد سواء كانت mdb او mde وين الفائدة اذا ..
وذا أعدنا صياغة الحماية التي نتكلم عنها بإخفاء الاستعلامات بهذه الطريقة فنحن نكون قد استطعنا قدر المستطاع حماية الجداول من العبث وهذا جيد جدا ومهم فإخفاء الاستعلامات وإخفاء الجداول بنفس الوقت يقلل من فرص العبث بالبيانت او قراءتها .
وبها

بارك الله بك اخي ابو مريم .. استاذ .. مثل العادة تم الاختراق ونسخ القاعدة بما فيها الى قاعدة أخرى...
اقتباسأنا عرضت الموضوع بغرض الحماية القصوى لقاعدة البيانات بطريقه سهله جدا حتى على المبتدأين من أمثاليوفي نفس الوقت يعجز عندها المحترفين في مجال الاكسس من استيراد اي شيء منها وخصوصا الاستعلامات
وأستخدمة فكرة انشاء الحدث عند الحاجة اليه ثم حذفه حتى لا نعطي اي فرصه لاي شخص في استيرادة
وذلك طبعا بعد تحويلها الى قاعدة بيانات من نوع mde
اخي ابو مريم اذا تم الاختراق ونسخ النماذج الى قاعدة أخرى أو نفس القاعدة فإن النماذج بطريقتك ستولد الاستعلامات سواءا كانت القاعدة mdb او mde!!!!
لنعيد صياغة ما نبحث عنه ونقول بعد ان استطعنا اخفاء الجداول واخفاء الاستعلامات قد عملنا اقصى ما يمكن عمله لحماية البيانات ، وهذا ممتاز ..
وهناك حمايه اضافية لقاعدة البيانات التي يستخدمها عدة أشخاص على الشبكة يعملها المسئول عن الشبكة بحماية القاعدة من الالغاء او تغيير الاسم مع السماح لها بالعمل بشكل طبيعي وهذه حماية موجودة ومجربة وممتازة ..
ويبقى الاختراق موجود مهما عملنا ولكن التقليل منه شئ ضروري ومهم هذا والله أعلم ..
هذا كل استطيع ان افيدكم به حسب معلوماتي المتواضة وارجو من الخبراء التصحيح أو الاضافة للفائدة العامة ..
تقبلوا جميعا تحياتي والسلام عليكم ..
أبو عنان ..

السلام عليكم
مرحبا بالاخ العزيز ابو عدنان
اقتباساخي ابو مريم اذا تم الاختراق ونسخ النماذج الى قاعدة أخرى أو نفس القاعدة فإن النماذج بطريقتك ستولد الاستعلامات سواءا كانت القاعدة mdb او mde!!!!
أخي أبو عدنان من حيث قاعدة البيانات من نوع mde يمكن أختراقها والدخول على النماذج أو التقارير ونسخ محتوياتها فقط
أما من حيث الدخول على محرر الفيجول بيسك فهذا لم يتم للأن - والله اعلم
ومن حيث أن النماذج سوف تولد الاستعلامات تلقائيا فهذا صحيح طبعا
ولذا استخدمنا فكرة انشاء الاستعلام ثم حذفه مباشرتا وقد تصل الفترة ما بين انشاء الاستعلام وحذفه الى ثانية واحده
يعني قبل ان يرفع المستخدم يده من على زر الامر فلن يكون هناك استعلامات فكيف له ان يستوردها وهي غير موجودة
وهذة هي الفكرة أخي أبو عدنان الا نعطي فرصه لاي شخص ان يقوم باستيراد الاستعلامات
ويمكنك أخي تحويل الملف الموجود بالمشاركه الاولى لي الى قاعدة بيانات من نوع mde وتجربة استيراد الاستعلام منه
وأتمنى للجميع أن يكون هذا النقاش أوصلنا الى ما كنا نبحث عنه
وداعا للاستعلامات في برامجنا الى الابد
أخيكم أبو مريم
بســم الله الـرحمــن الرحيــم
السلام عليكــم ورحمـة الله وبركاتــه ،،
بارك الله فيك أخي الكريم
تستطيع عمل بالكود بدون إنشاء استعلام ثم حذفه وهو اسرع بكثير عند فتح النموذج
استخدم هذا الكود عند فتح التقرير
Private Sub Form_Open(Cancel As Integer) Me.RecordSource = "SELECT البيانات.الاسم, البيانات.[تاريخ الميلاد], البيانات.العمر, البيانات.الجنسية FROM البيانات;" End Sub
تجد هذا الكود في التقرير استعلام واحد
في خصائص التقرير
عند الفتح
[إجراء حدث]
أرجو أن يفيدكم ولكم تحياتي
من سار على الدرب وصل
السلام عليكــم ورحمـة الله وبركاتــه ،،
أبدأ بشكر الأخ أبي مريم على هذه المشاركة الممتازة، وأرجو أن تسمح لي أخي الكريم ببعض الملحوظات التي لا تقلل من جودة الفكرة البتة، غير أني أحببت أن أشارك في النقاش ببعض التعليقات:
أولاً: أود أن أعبر عن اعتراضي على العنوان، أرى أنه مبالغ فيه قليلاً، هذا على أنه غير دقيق، إذ أنك لم تستغن عن الاستعلامات وإنما غيرت وقت وطريقة إنشائها. ما أعنيه هو أنه على الأرجح فإن استخدام الاستعلامات بالطريقة المألوفة سيبقى بإذن الله، والدليل على ذلك أنه بالرغم من أن الفكرة ليست جديدة، فقد سبق طرحها قبل سنوات عديدة في المنتديات العربية، لكن أحداً لم يقل من قبل: وداعاً للاستعلامات إلى الأبد!
ثانياً: من حيث أداء الاستعلامات، فعلى الرغم من أنني لا أرى أن الفارق يمثل بالنسبة لبرامجنا الشيء الكثير، لكن من ناحية علمية، وبشكل عام، فإن الاستعلامات من أجل تنفيذها تحتاج من الأكسس إلى أن يبحث عن طريقة لأفضل أداء، ولذلك يقضي الأكسس في أول تنفيذ للاستعلام بعض الوقت في البحث عن أفضل خطة تنفيذ، ويخزن هذه الخطة في جداول النظام، فإن كانت خطة تنفيذ الاستعلام محفوظة، فقد وفرت بعض الوقت الذي قد يصل إلى بضع ثوان في الاستعلامات المعقدة، وهذا هو الفرق الذي أشار إليه الأخ kuwait10 حين أشار إلى السرعة، وذلك ان حذف الاستعلام في كل مرة ثم إنشاءه من جديد يجعل الأكسس يبحث في كل مرة عن خطة تنفيذ الاستعلام، ولا يستفيد من أي خطة محفوظة من قبل. على كل حال، هذا من باب التوثيق العلمي ليس إلا، فإن الفرق قد يكون صغيراً جداً.
ثالثاً: من حيث المساحة، أتفق مع الأخ kuwait10 أيضاً، لأنه لم يعن أن الاستعلامات لا (تزيد) في حجم قاعدة البيانات، وإنما لا (تؤثر) في حجمها، وهناك فرق. الاستعلام ما هو إلا نص، وربما سجل في جدول نظام مع خطة تنفيذ، فهو مقدار ثابت ضئيل بالمقارنة مع البيانات والكائنات الأخرى مثل الصور في النماذج مثلاً، التي تشكل نسبة معتبرة (قابلة للزيادة باضطراد في حال البيانات) من حجم قاعدة البيانات. بضعة كيلو بايتات إلى جنب عشرات أو مئات الميجا بايتات لا تشكل فارقاً. لا تنس أنك تضيف أيضاً حجماً صغيراً مقارباً لحجم الاستعلام بكتابة الاستعلام داخل وحدة النموذج. الفكرة هي أن الاستعلام ليس إلا تعريفاً وليس حاوياً لأي نوع من البيانات.
رابعاً: وهنا بيت القصيد، ولكنني أرجأت هذه النقطة بسبب عدم تأكدي منها. الفكرة بالفعل رائعة من أجل الذين يهمهم أن لا يطلع أحد على استعلاماتهم، وهذه نقطة لا شك فيها، غير أنني أردت التأكد من شيء. عثرت على طريقة للاطلاع على الاستعلام، وقد عملت معي بالنسبة لمثالك أخي العزيز الأول بعد تحويله إلى mde، ولكنني لست متأكداً في الحقيقة من فعالية هذه الطريقة، فأرجو منك أن تبعث بملف آخر بصيغة mde حتى أتأكد من إمكانية استخراج الاستعلام.
أعتذر حقاً عن الإطالة، عادة ما أطيل في بعض الملحوظات، ولذلك لا يقرؤها أحد! على أنني أكرر تقديري لمشاركتك القيمة، وأشكرك على فتح المجال لهذا النقاش، وأسأل الله أن يفتح علينا جميعاً أبواب الخير... آمين.
وضحت الصورة تماما بعد تعليق استاذنا وخبيرنا / احمد مبارك
والله يااحمد يامبارك ما ادري ماذا اقول لك غير جزاك الله كل خير لهذا التوضيح وجعله في ميزان حسناتك
بسم الله الرحمن الرحيم
بارك الله فيكم جميعا
أخونا الفاضل أحمد مبارك أولا جزاكم الله عنا جميعا خير الجزاء
فجميعنا كنا ننتظر مثل هذة المشاركة التي أوضحت لنا الكثير والكثير
بارك الله فيك وزادك من علمه وجمعنا الله واياكم مع الحبيب المصطفى في الفردوس الاعلى
حقيقتا أخي مشاركة من أروع ما يكون وكنا نتمنى منك أن تطيل فيها أكثر وأكثر
فكلما قرأنا فيها سطرا وجدنا به معلومه أجمل وأجمل
وخاصه معلومة أنك قد تكون وجدت طريقه لاختراق قاعدة البيانات من نوع MDE
وأن شاء الله أخي يكون هذا القول حقيقتا فعليه على يديك
واليك أخي الملف مره أخرى بعد تحويله الى MDE
ولقد وضعت جمله جديده بالفيجول بيسك في نموذج alalal
حتى نتأكد من أن الملف الجديد تم أختراقه لا أكثر
والله على ما أقول شهيد
وقبل أن أنهي المشاركة رجاء في حالة أختراق الملف
أن يكون هناك موضوع بالمنتدى عن كيف تم أختراقها
ولا يسعني الان الى ان أدعو الله لك وللجميع قائلا
اللهم أني اسئلك لهم جميعا
فقط رضاك والجنه
أخيكم أبو مريم
الأخ العزيز أبا مريم، أسأل الله أن يبارك فيك وأن يتقبل دعاءك، وأشكرك حقاً على تواضعك وتقبلك لمداخلتي، لقد كبرت في عيني حقاً...
لكن يبدو أنك قد أسأت فهمي، إذ لم أقصد أنني عثرت على طريقة لاختراق ملفات mde، وإنما فقط لاستخراج الاستعلام فقط من هذه الملفات، وذلك باستغلال الحقيقة بأن الاستعلامات تكون موجودة في وقت من الأوقات...
على ذكر ملفات mde، فإن السر في هذه الملفات هو أن الكود المصدر يتم حذفه أصلاً، ولا يتم الاحتفاظ إلا بالصيغة التنفيذية، مما يجعل السبيل الوحيد لمعرفة الكود مرة أخرى هو نوع من الهندسة العكسية، ولذلك كانت الشركات الوحيدة التي تقدم خدمة استعادة الكود من ملفات mde على حد علمي تعلن عن عدم استعادة التفاصيل الدقيقة، وبالطبع عدم استعادة التعليقات على الكود مثلاً، لأنها لم تعد موجودة حتى في الصيغة التنفيذية للكود.
لكن في حالتنا هذه، الكود يكون الاستعلام، فلو استطعنا (تجميد) أو إيقاف التنفيذ بصورة ما بعد تكوين الاستعلام، وقبل حذفه، ربما استطعنا الحصول على الاستعلام. هذه هي الفكرة. والوسيلة هي في تكوين مستخدم بصلاحيات محدودة، ومنعه من قراءة بيانات الجدول، فعند تكوين الاستعلام، ثم محاولة القراءة منه من أجل عرض البيانات في النموذج، يقف الأكسس معلناً عدم كفاية الصلاحيات، ولا يتم تنفيذ الجزء الخاص بحذف الاستعلام. بعد ذلك تستطيع الدخول على القاعدة بصلاحيات المالك وتفتح الاستعلام. الأمر كما ترى نوع من التحايل على الفكرة.
مرفق ملفك أخي مرة أخرى مع الاستعلامات الثلاثة باستخدام الفكرة أعلاه...
والله أعلم.
بســم الله الـرحمــن الرحيــم
السلام عليكــم ورحمـة الله وبركاتــه ،،
يا شباب في مشاركتي هنا رقم 31 تستطيع العمل بدون إنشاء استعلام وهي اسرع بكثير من إنشاء استعلام ثم حذفه ولايمكن الاطلاع على الاستعلامات مهما عملت
تم تعديل هذه المشاركة بواسطة مفرج في 17 نوفمبر 2009 في 07:13
من سار على الدرب وصل
وعليكم السلام ورحمة الله وبركاته...
بالعكس أخي مفرج، بالطريقة التي تفضلت بها، يكون الاطلاع على الاستعلام أسهل بكثير، لكن لا يمكن التعديل على الاستعلام طبعاً إذا كان الملف MDE. أما كيفية الاطلاع فهي عبر قراءة خاصية RecordSource للنموذج أثناء عمله. لاحظ أن مالك قاعدة البيانات يستطيع إنشاء نموذج جديد وبكود بسيط يقرأ هذه الخاصية من أي حدث. في طريقة أخينا أبي مريم، هذه الخاصية تعيد القيمة ("استعلام1")، لكن بدون تفاصيل.
والله أعلم.
شكرا لك أخي الحبيب أحمد مبارك الحيقي على مداخلتك الجميلة والمفيدة ..
اخي الكريم فكرتك بمحلها ولم تخطر على بالي .. فعلا ممكن التحايل على الفكرة بمثالك ولكن ممكن ايضا وضع كود لاعطاء صلاحيات للقاعدة تؤكد وتعيد صياغة وضع صلاحيات بالسماح بالغاء الاستعلامات قبل تحويلها الى mde وصراحة لم اجرب ذلك ولكن هل ممكن هذا ان يفي بالغرض ونحمي الاستعلام مرة أخرى من الظهور ؟؟
أخواني الكرام طريقة وضع كود الصلاحيات لنظام الحماية المرفق مع الاكسس تجدوها في هذه المشاركة ..
ونحن نجتهد ونحاول حماية البيانات من العبث بأقصى ما يمكن عمله ، ولا ننسى أننا نتعامل مع مستخدمين ضمن دائرتنا ليس لهم ناقة ولا جمل بقواعد البيانات ولكن الحيطة واجبة..
أبو عدنان ..

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية
جارٍ التحقق من المتواجدين…