التواصل المباشر مع الادارة والاعضاء القدامى من خلال قناة التلغرام


قديم 12-23-2012, 02:46 PM   رقم المشاركة : 2 (permalink)
معلومات العضو
 
الصورة الرمزية Cyber Code
 

 

 
إحصائية العضو








Cyber Code غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 11
Cyber Code is on a distinguished road

افتراضي رد: detection d'injection sql et XSS


http://www.vbspiders.com/vb/f238.html
وللنسبة لل xss بشكل عام لازم تحط في بالك ان اي حقل يتطلب ادخال بيانات post ويتم استعراضه لاحقاً
مثل حقل كتابة الردود هذا, إذا كان يدعم تشغيل اكواد javascript وقتها يمكن زرع باكدورات اكسس او زرع اندكس او اي شيء. وللحماية من الثغره نستخدم دالة htmlspecialchars() او strip_tags() الي بكل بساطة بيقومو اوتماتيكياً بتحويل اشياء ضروريه كـ(<)بيقوم بتحويلها لشيء عشوائي بحيث مايتم تشغيل اي كود جافا سكربت او html او يقوم فقط بتقسيمه بحيث مايكون كود كامل وعليها مايتم تشغيله.

انت فيك تبحث عن حقول ادخال وارسال بيانات وتشوف السورس لو مضاف احد الدالتين او اسلوب اخر.
ومن جهة اخرى تفحص الحقول خارجيا بالتجربه المباشره الحيه.

للنسبة ل sql فمشروعها طويل
انصحك بمراجعة هالمقالة راح تفيدك فيها .
http://blogs.msdn.com/b/brian_swan/a...pts_3f00_.aspx

بالتوفيق
التوقيع

if i gain something from being a hacker
it would be a background of almost every beautiful dream

and if you asked me what did you gain from being a member here

i'll honestly answer , it's a brothers for life


سبحان الله العظيم , سبحان الله وبحمده
استغفر الله العلي العظيم وأتوب إليه

 

   

رد مع اقتباس
 

مواقع النشر (المفضلة)

الكلمات الدليلية (Tags)
sql injection, xss

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع


الساعة الآن 01:33 AM


[ vBspiders.Com Network ]

SEO by vBSEO 3.6.0