السلام عليكم
عندي كم سؤال عن أمان الموقع من الثغرات البرمجية ..
1 - ممكن شرح مفصل عن أهم وأشهر الأخطاء التي يقع فيها المبرمجون أثناء كتابة أكوادهم .
2 - ما هي الأساليب التي يلجأ إليها المخترقون أثناء محاولاتهم إختراق برنامج ما .. ( كبرنامج المنتديات IB مثلاً )
3 - هل من الأمان أن نجعل اسم قاعدة البيانات غريب وغير قابل للتخمين ؟؟
4 - على فرض أن مخترق ما قد عرف اسم قاعدة بيانات ومستخدمها وكلمة المرور الخاصة بها والموجودة في موقع ما .. فكيف يستطيع اختراقها ؟؟ أو الوصول إلى محتوياتها ؟؟
5- لاحظت أثناء تركيبي لمنتديات IB والعديد من البرامج غيرها أنه يوجد ما يسمى ب SQL Table Prefix ووظيفته هو أنه يحوي قيمة لبداية اسم الحقول في قاعدة البيانات.
فتصبح كما يلي : مثلاً الحقل : forums_members في حال كان اسم اللاحقة ibf .. وسؤالي هو : ما الفائدة من هذه اللاحقة ؟؟ هل لها دور في الأمان والحماية ؟؟
وشكراً لكم ..
أنتظر إجاباتكم .....
