التواصل المباشر مع الادارة والاعضاء القدامى من خلال قناة التلغرام



العودة   :: vBspiders Professional Network :: > [ ::. خدماتنـــــا .:: ] > جـــ'ابات العناكــ'ب

 
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 12-21-2012, 01:11 PM   رقم المشاركة : 1 (permalink)
معلومات العضو
 
الصورة الرمزية hnifa
 

 

 
إحصائية العضو






hnifa غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
hnifa is on a distinguished road

................ مجاب: detection d'injection sql et XSS


السلام عليكم
انا موضوعي هو كيفية اكتشاف الاخطاء فيsource code php و التي تسمح للهاكر باختراق سweb site.
ومن بينها sql injection ... qand XSS
ودلك بانشاء برنامج بالجافا

فارجوا المساعدة من الاعضاء الكرام.




Vspan style="font-weight: bold; color: #006400;"Cl[hf:VLspanC detection d'injection sql et XSS sql injection xss

   

رد مع اقتباس
أفضل جواب - كتبه Cyber Code
http://www.vbspiders.com/vb/f238.html
وللنسبة لل xss بشكل عام لازم تحط في بالك ان اي حقل يتطلب ادخال بيانات post ويتم استعراضه لاحقاً
مثل حقل كتابة الردود هذا, إذا كان يدعم تشغيل اكواد javascript وقتها يمكن زرع باكدورات اكسس او زرع اندكس او اي شيء. وللحماية من الثغره نستخدم دالة htmlspecialchars() او strip_tags() الي بكل بساطة بيقومو اوتماتيكياً بتحويل اشياء ضروريه كـ(<)بيقوم بتحويلها لشيء عشوائي بحيث مايتم تشغيل اي كود جافا سكربت او html او يقوم فقط بتقسيمه بحيث مايكون كود كامل وعليها مايتم تشغيله.

انت فيك تبحث عن حقول ادخال وارسال بيانات وتشوف السورس لو مضاف احد الدالتين او اسلوب اخر.
ومن جهة اخرى تفحص الحقول خارجيا بالتجربه المباشره الحيه.

للنسبة ل sql فمشروعها طويل
انصحك بمراجعة هالمقالة راح تفيدك فيها .
http://blogs.msdn.com/b/brian_swan/a...pts_3f00_.aspx

بالتوفيق
 

مواقع النشر (المفضلة)

الكلمات الدليلية (Tags)
sql injection, xss


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع


الساعة الآن 05:11 AM


[ vBspiders.Com Network ]

SEO by vBSEO 3.6.0