عرض مشاركة مفردة
 
  #9  
قديم 06-01-2007, 09:53 PM
الصريح جداً الصريح جداً غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: جـ JeDDaH ـدة
مشاركة: 2,933
مستوى تقييم العضوية: 0
الصريح جداً is on a distinguished road
وسام الويب الذهبي وسام الويب الفضي وسام الويب البرونزي 
عدد الأوسمة: 3 (المزيد ...)
الافتراضي

هلا بك بالنسبة للـ PHP كما ذكرت بالأعلى أقصد بالبرنامج اللي راكب على السيرفر وليس الموقع .

بالنسبة لموقعك موب أي موقع فيه php يخترق لغة الـ php يجب استخدامها بدقة لأنها راائعة وفي نفس الوقت خطره

يعني على حسب البرمجة

يعني مثلاً لو كان فيه كود بالشكل هذا

include ($page)

تعتبر ثغره

لأننا استخدمنا امر الادراج والعرض بدون التحديد الدااخلي بل اننا استخدمنا التحديد الخاارجي

حيث انه عندما يضع الزاائر علامة ?page=

بعد رابط الصفحة يستطيع كتابة أي راابط لادراجه بموقعك وهنا تكمن الخطورة في ادراج ملفات الشيل

لذلك فحل مثل هذه الثغره هو تحديد ما يتم ادراجه وعدم السماح للزائر بالاختيار

include (fotor.htm)

وهكذا ..

وفيه ثغرات sql انجكشن اذا كان السكريبت يستخدم قواعد البانات ..

تشآآآآآآآآآآآآآآآو






التوقيع
كنتُ هنا يوماً ما ...