| مواقع صديقة: تعلم البي اتش بي - تصميم نت - أفضل استضافة |
| | #12 (permalink) | |
| عضو فعال تاريخ الانتساب: 04-03-2007 المكان: العراق
مشاركات: 655
مستوى السمعة : 2 ![]() | اقتباس:
(انا اقصد بعد الإضافة وليس قبل الإضافة) أي أنني اريد استعراض البيانات. أما بالنسبة لطريقة العرض فهي في تحديد رقم المعرف للموضوع واكييد تم حماية الرابط هكذا: كود PHP: لكن اريد استعراض العنوان والنص هكذا: كود PHP: | |
| | |
| | #14 (permalink) |
| عضو نشيط تاريخ الانتساب: 05-04-2007 المكان: in my housse السن: 17
مشاركات: 114
مستوى السمعة : 2 ![]() |
موضوع مهم إخواني لمذا أخي لا نستعمل دالة الحماية فقط عند إدخال البيانات إلى القاعدة فقط دون تطبيق الدالة على المخرجات من القاعدة هذا حسب رأيي ثانيا بالنسبة إلى هنا index.php?show=$id يمكننا التأكد من المتغير id و تطبيق جميع الدوال التي تقوم بجعل هذا المتغير آمنا يمكننا كذلك إستعمال التعابير القياسية إن أمكن أخيرا أرجو أن يظل هذا الموضوع مفتوحا حول أمن السكريبت من ثغرات xss و SQl INJECTION |
| | |
| | #15 (permalink) |
| عضو فعال تاريخ الانتساب: 04-03-2007 المكان: العراق
مشاركات: 655
مستوى السمعة : 2 ![]() |
نعم بالنسبة للاستعلام عن بعض البيانات من القاعدة هل في جلب البيانات منها خطورة على السكربت ولماذا نجعل الحماية على جميع المستخرجات من بيانات؟ هل يمكن أن يرى (مخترق محترف) ما يتم ترجمته في السيرفر من بيانات وإخراجه كـ نص أو صورة أو رقم إلى الصفحة العادية؟ إن كانت المتغيرات المستعلمة في قراءة البيانات من القاعدة ولن تظهر للمتصفح أبداً ولن تكون سوى بيانات html ونصوص وصور وغيرها... فلماذا نحميها من عمليات الاختراق لو افترضنا أن هناك متغير نقوم باستخدامه لجلب الصفحة مثلاً: $id هذا نعم ممكن أن يأثر لأن السبب في ذلك هو وجوده في دالة استعلام مثلاً: كود PHP: كود PHP: مثل المتغيران الآخران title و text ؟! قام بآخر تعديل enigma يوم 10-08-2007 في 03:19 PM |
| | |
| | #16 (permalink) |
| عضو فعال |
هل هذا كافي للحماية أم لا ؟ كود PHP: |
| | |
| | #17 (permalink) |
| عضو فعال تاريخ الانتساب: 10-04-2008 المكان: Syria السن: 21
مشاركات: 295
مستوى السمعة : 1 ![]() |
السلام عليكم ألف شكر على الfunction الراائع انا ضفت على الfunction شغلات ممكن تشفلي ياها مفيدة ولا هيه إضافات ما بتزيد ولا بتنقص كود هتمل: function make_safe($vars){
$wrong = array("select", "where", "insert", "delete", "update", "order by", "and", "=", "or", "between");
$html =strtolower(mysql_real_escape_string(htmlspecialchars(addslashes(trim(str_replace($wrong,"******",$vars))))));
return $html ;
}
__________________ |
| | |
| | #19 (permalink) | |
| عضو جديد تاريخ الانتساب: 27-04-2008
مشاركات: 4
مستوى السمعة : 0 ![]() | اقتباس:
اريد استخدامها كمنتج لـvbulletin اذا حطتها في منتج بحطها كدا فقط كود PHP: جزاك الله خير | |
| | |
![]() |
LinkBacks (?)
LinkBack to this Thread: http://www.montadaphp.net/t782/ | ||||
| الكاتب | For | Type | التاريخ | |
| [ظ†ظ‚ط§ط´+ ظƒظˆط¯] ظƒظˆط¯ طظ…ط§ظٹظ‡ ط§ظ„ظ…ط¯ط®ظ„ط§طھ - ط³ظˆط§ظ„ظپ ط³ظˆظپطھ | This thread | Refback | 20-10-2008 06:45 AM | |
| مطلوب مساعدة بسيطة - ::TRAIDNT FORUM:: | This thread | Refback | 20-09-2008 07:30 PM | |
| [داله للحمايه] تقي من اخطار ثثغرات xss و sql injection - ::TRAIDNT FORUM:: | This thread | Refback | 23-08-2008 10:12 PM | |
| زوار هذا الموضوع الآن : 1 (0 عضو و 1 ضيف) | |
(View-All)
Members who have read this thread : 32
| |
| 3BkReNo0o, abdellahaix, Abu Rakan, أبورنه, ahmedmens, ahmeds_link, محمد الأنصاري, مدردش متقاعد, aladawi, aroon, موهب, ايهاب الغزال, coder, افديك قلبي, DeaD SouL, dr.hussein, drakola, بلال كيالي, بو عبدالرحمن, GADO MAN, gaser, Hakxer, خا999لد, man in dark, midoalone, MIH1406, Mr.x, temora, trahim, vipmaa, فارس الشمري, وعد العمر |
| أدوات الموضوع | |
| طريقة العرض | |
|
|
مواضيع ذات صلة | ||||
| الموضوع | الكاتب | المجلس | المشاركات | المشاركة الأخيرة |
| [دالة] str_ireplace() [استبدال جزء من النص] | coder | دوال التعامل مع النصوص | 12 | 11-12-2008 01:26 AM |
| دالة بسيطة للحماية من اخطار SQLInjection | the_unknown | دوال خاصة | 9 | 11-11-2008 06:36 PM |
| دالة طباعة النص بالأكواد كما هو | ahmeds_link | دوال التعامل مع النصوص | 2 | 20-08-2008 01:39 PM |
| [دالة] str_replace() [استبدال جزء من النص] | coder | دوال التعامل مع النصوص | 3 | 06-08-2007 03:05 PM |
| [دالة] show_source() لتلوين النص | ايهاب الغزال | دوال التعامل مع النصوص | 8 | 07-06-2007 01:07 AM |