الموضوع: [مساعده] detection d'injection sql et XSS
عرض مشاركة واحدة
قديم 12-23-2012, 02:46 PM   رقم المشاركة : 2 (permalink)
معلومات العضو
Cyber Code
 
الصورة الرمزية Cyber Code
 

 

 
إحصائية العضو








Cyber Code غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 11
Cyber Code is on a distinguished road

افتراضي رد: detection d'injection sql et XSS


http://www.vbspiders.com/vb/f238.html
وللنسبة لل xss بشكل عام لازم تحط في بالك ان اي حقل يتطلب ادخال بيانات post ويتم استعراضه لاحقاً
مثل حقل كتابة الردود هذا, إذا كان يدعم تشغيل اكواد javascript وقتها يمكن زرع باكدورات اكسس او زرع اندكس او اي شيء. وللحماية من الثغره نستخدم دالة htmlspecialchars() او strip_tags() الي بكل بساطة بيقومو اوتماتيكياً بتحويل اشياء ضروريه كـ(<)بيقوم بتحويلها لشيء عشوائي بحيث مايتم تشغيل اي كود جافا سكربت او html او يقوم فقط بتقسيمه بحيث مايكون كود كامل وعليها مايتم تشغيله.

انت فيك تبحث عن حقول ادخال وارسال بيانات وتشوف السورس لو مضاف احد الدالتين او اسلوب اخر.
ومن جهة اخرى تفحص الحقول خارجيا بالتجربه المباشره الحيه.

للنسبة ل sql فمشروعها طويل
انصحك بمراجعة هالمقالة راح تفيدك فيها .
http://blogs.msdn.com/b/brian_swan/a...pts_3f00_.aspx

بالتوفيق
التوقيع

if i gain something from being a hacker
it would be a background of almost every beautiful dream

and if you asked me what did you gain from being a member here

i'll honestly answer , it's a brothers for life


سبحان الله العظيم , سبحان الله وبحمده
استغفر الله العلي العظيم وأتوب إليه

 

   

رد مع اقتباس