العودة   منتدى رياض الجنة - Riad Al-Ganah > الرياض التقنية > روضة البرمجة ولغاتها > روضة البرمجة بلغة الـ PHP

إضافة رد

 
أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 11-03-2011, 12:08 PM
أبو ربيع أبو ربيع غير متواجد حالياً

عضو مشارك

 
تاريخ التسجيل: Aug 2011
المشاركات: 33
افتراضي

السلام عليكم ورحمة الله وبركاته..

كيف حال الجميع عساكم طيبين.. ومشكووووورين والله على الإفادة..

سبق وأن قرأت الموضوع وكنت حاب أضيف لكن كنت بمقهى وليس على جهازي..

وبعدها ضيعت الموضوع ما أدري بأي منتدى كان.. والآن الحمد لله لقيته ^_^..

وحاب أضيف بعد إذنكم لكي تعم الفائدة..

في الحقيقة لو وضعنا الجدار الناري بالصورة السابقة فسيتم تجاوزه بسهوله..

وأي نوع من أنواع الثغرات كفاية لكسره.. حتى الثغرات البسيطة كثغرات الـ LFI..

مجرد نظرة للكود عن طريق أي ثغرة ستنهي الجدار الناري..

ولكن ما رأيكم أن نحوله إلى جدار ناري قوي وذلك بتشفير بيانات اليوزر والباس.. بأي دالة تشفير..

كالـ MD5 أو الـ DES مثلاً..

هذا الكود بعد الشفير..

كود PHP:
<?php
 $admin_username 
"21232f297a57a5a743894a0e4a801fc3";
 
$admin_password "21232f297a57a5a743894a0e4a801fc3";
 if (!(isset(
$_SERVER['PHP_AUTH_USER'])) || (md5($_SERVER['PHP_AUTH_USER']) != $admin_username) || (md5($_SERVER

['PHP_AUTH_PW']) != $admin_password) ) {
 
header('WWW-Authenticate: Basic realm=""');
 die;
 }
 echo 
"!done";
 
?>
بهذه الصورة أصبحت بيانات اليوزر والباس مشفرة..

ولن يعرفها المخترق.. حتى ولو تمكن من رؤية الكود عبر أي ثغرة.. وسيكون الأمر عليه صعباً..

وخصوصاً لو كانت شفرة اليوزر تختلف عن شفرة الباس..

وطبعاً ستحتاج إلى برنامج لتشفير البيانات.. والبرامج كثيرة في النت..

وتجد واحد منها رفعته لك في المرفقات..

شغل الجدار الناري واكتب في خانة اليوزر والباس كلمة admin..

وستجد أنه يشتغل بصورة طبيعية.. وبكذا الحماية ستكون قوية وخصوصاً عند التشفير بالـ MD5..

طبعاً هذا المجال واسع والكلام يطول فيه..

ولكن كانت هذه فكرة للتوضيح فقط..


رد مع اقتباس
إضافة رد


« الموضوع السابق | الموضوع التالي »

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
Microsoft تعلن عن لوحة المفاتيح الجديدة Comfort Curve 3000 khaledbelal روضة اخبار عالم الكمبيوتر والانترنت 0 06-17-2011 11:07 PM
Gigabyte تعد 12 لوحة جديدة لمنصات LIano المكتبية ! khaledbelal روضة اخبار عالم الكمبيوتر والانترنت 0 06-17-2011 10:53 PM
الدرس التاسع : بطاقات التحكم - دورة متكاملة في الصيانة والهاردوير khaledbelal دورة متكاملة في الصيانة والهاردوير من شبكة المنهل التعليمية 0 04-29-2010 02:45 PM
الدرس الثالث عشر : التحكم بمستوى الصوت - دورة CSharp 2005 khaledbelal دورة CSharp 2005 من منتديات المشاغب 0 03-22-2010 04:19 PM

استضافة الحياة

الساعة الآن 09:35 AM.


Powered by vBulletin® v3.8.4, Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. , TranZ By Almuhajir
النسخة الفضية
Ads Management Version 3.0.1 by Saeed Al-Atwi

SlamDesignzslamDesignzEdited by Riad Al-Ganah Team - جميع الحقوق محفوظة لشبكة رياض الجنة

Privacy Policy Valid XHTML 1.0 Transitional By SlamDesignz Valid CSS Transitional By SlamDesignz