الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

ما مدا خطورة تنفيد اكواد جافا عبر المتصفح

بدأه Ph-RevIng في 19 يونيو 2012 · 5 رد · 954 مشاهدة · في JavaEE
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم

عندي سؤال دائما ما يدور بدهني كمبرمج مبتدأ في عالم jsp

من المعروف ان jsp تسمح بتنفيد applet مبرمجة بالجافا على جهاز الزبون ...

فما مدا مصداقية هدا الامر؟

قد يأتي شخص يعمل applet عند التنفيد تقرأ بيانات من جهاز الزبون وترسلها عن طريق sockets الى المبرمج او المسمى هاكر في هده الحالة,

وقد يتطور الامر الى زرع سرفر بجهاز الزبون يرسل ip الزبون الى المخترق ويتلقى منه اوامر ينفدها على الجهاز ويعود بالناتج.

وما يزيد الامر خطورة ان جميع برامج antivirus لا يمكنها التعرف على السرفر في ضل عدم توفرها على signature الخاصة به

صراحة بدأت اخشى السماح بتنفيد اكواد جافا عبر المتصفح.

هل ما دكرته ممكن برمجته ام ان كلاس applet له حدود ؟

هل من طريقة لتحليل اكواد الجافا قبل السماح لها بالتنفيد ؟ ام ان الامر مجرد تقة بالروابط وحسب ؟

شكرا لكم لمناقشة الموضوع.

#2

من تقنيات الهاكر استخدام

XSS

وهي تعتمد على أخد الكوكيز و إرساله عبر jsp

أما الحل فهو بإدخال دالة php عند الإخراج

htmlentities
أو
htmlspecialchars
#3

نعم كما تفضلت ان الابليت غير آمن

لذلك قبل أن تبدأ باستخدام الابليت هناك رسالة تظهر لك، هل تثق بهذا الموقع?

نفس الامر في ActiveX

لكن الابليت نوعا ما تقنية قديمة وفي طريقها للانقراض

تم تعديل هذه المشاركة بواسطة بـارع في 20 يونيو 2012 في 15:03

#4
بـارع كتب:

لكن الابليت نوعا ما تقنية قديمة وفي طريقها للانقراض

ما هي التقنيات الجديدة التي ستعوض الابليت ؟

#5

من قال أن الأبلت في طريقه للإنقراض؟؟

طالما أنا Html لا تؤدي الكثير فالأبلت والفلاش وغيرهم من تقنيات العمل على جهاز العميل لا تزال تعمل بشكل جيد

تحياتي

حزمة المحرك الإصدارة 0.8

أي أحد يجد أني ظلمته فليراسلني

وبإذن الله لو كان له حق سيأخذه

728x90.png

#6

ماذا عن Java FX .... أوليست هي بديل لل Applet ؟ ....

مواضيع مشابهة