الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

كيف يتم اختراق البرنامج في PHP

مغلق
بدأه أبو ياسر الشامي في 23 أغسطس 2005 · 5 رد · 895 مشاهدة · في منتدى تطوير المواقع بـ PHP
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم

أنا بصدد برمجة موقع عادي بلغة PHP .. وبالطبع أمر ال Security هام بالنسبة لي

ما أريده بالتحديد هو كيفية حماية الموقع من الاختراقات ...

- وما هي الثغرات البرمجية التي يمكن للمبرمج الوقوع بها مثل ( عدم التحقق من دخل المستخدم ,... ) وما إلى هنالك من أمور ..

أريدها كلها بالتفصيل الممل من بعد إذنكم

- أما بالنسبة للثغرات الغير برمجية فكيف يتم استغلاله وكيف تتم أصلاً ..

وهل صلاحيات الملفات والمجلدات لها دور في الاختراق

وجزاكم الله كل الخير

والسلام عليكم

#2

أهم حاجة طالما أنك مبتدأ فلا تفكر فى موضوع الأمان وإلا تتعقد ولن تعمل أى شئ :)

الأمان يأتى فى المرحلة المتقدمة (الاحترافية) أو ممكن المتوسطه لأنه من الصعب فهم الكثير من الدروس والمصطلحات فى البداية..

أخطر الإختراقات تتم بين اللغة وقاعدة البيانات على سبيل المثال..

sql injection لو بحثت عنها فى جوجل ستجد الكثير منها ..

لا أملك وقت للتفاصيل لكن كقاعده عامة فإن كنت ستعطى تصريح لمجلد ما أو وفرت خدمه لإرفاق ملفات إلى موقعك فاحذر وتحقق من الملف المدخل :)

#3

بسم الله الرحمن الرحيم

أخي الكريم .. أهم شيء لتأمن من الاختراق هو عمل تفحص على القيم التي تدخل من ال http مثل ال post vars او ال get vars .. ويوجد دروس كثيرة للتحقق من نوع البيانات المدخلة ..

مثلا اذا كان المدخل رقما عليك اضافة مثلا

$id=intval($_GET[id]);

واذا كانت بريدا الكترونيا .. عليك التحقق منها عبر استخدام بعض دوال وطرق ال php مثل ال preg وهذه الدالة رائعة جدا ومن اهم دوال السيكيوريتي .. طبعا لانها تستخدم كثيرا في عمل ملفات الحماية ..!!

أما عن كيفية عمل الثغرات .. فمنها ثغرات ال xss والتي تقوم باضافة بيانات في الصفحة تمكن في بعض الاحيان من سرقة الكوكيز !! وغيرها !!

مثلا ثغرات ال sql injection وتعتمد على استبدال قيم الاستعلام الاصلي بقيم استعلام اخر وفي الغالب عن طريق union وهذه من اكثر الطرق استخداما ..!!

يوجد طرق كثيرة وثغرات كثيرة .. لكن هذه اشهرها .. طبعا يوجد غيرها مثل ال file including وهي ان كنت تاخذ اسم لملف من ال http وتقوم بعرضه .. يمكن استخدامها في عمل ملفات من مواقع اخرى !!

أعتقد ان هذا يكفي كمختصر

وأي توضيح انا جاهز

سلام

تم تعديل هذه المشاركة بواسطة HACKERS PAL في 24 أغسطس 2005 في 02:30

#4

طيب .. جزاكم الله كل الخير

ولكن هل أستطيع الحصول على كتاب عن ما سبق ذكره .. ؟؟؟

أرجو أن يكون مجانياً .. ولكن لا مانع من كونه غير مجاني

وجزاكم الله كل الخير

#5

السلام عليكم ..

بالإضافه إلى ما ذكره اخي HACKERS PAL انصحك بهذه الروابط

http://www.phpvillage.org/community/index.php?topic=5535.0

http://www.phpvillage.org/community/index.php?topic=5571.0

http://www.phpwact.org/security/web_application_security

بالطبع اكثر الثغرات خطوره هي SQL Injection و التي تسمح بإستثمار الـ Query تفضل هذه بعض الوصلات التي قد تفيدك عنها

http://www.swalif.net/softs/showthread.php...light=injection

http://www.phpvillage.org/community/index.php?topic=1758.0

http://www.swalif.net/softs/showthread.php...light=injection

هذه الوصله تتحدث عن الثغرات بشكل عام http://www.swalif.net/softs/showthread.php...light=injection

و اخيراً هنا http://www.php.net/manual/en/security.php ما يخص البرمجه الآمنه من الموقع الرسمي للغه .

بالتوفيق :)

#6

جزاك الله كل الخير

(F)

هذا الموضوع مغلق.

مواضيع مشابهة