السلام عليكــم ورحمـة الله وبركاتــة ،،
في هذا الموضوع أريد طرح مشاكل إستخدام دوال تمكن أن تعرض المواقع لثغرات كبيره
لقد وقعت في عدة مشاكل بسبب هذه الثغرت لذلك فكرت في أن المبرمج يجب عليه الإحاطه بكل مايريد إستخدامه من سكريبتات أو دوال
سيتم طرح مشاكل حصلت معنا ويقوم الآخرين بحلها
أو يمكنك عرض الثغره مع الحل
سأبدأ أنا في طرح ثغره ولا أعلم حلها
في البدايه هل يمكن للهاكر أن يعرف ماهي المتغيرات المستخدمه في الجلسه ؟ يعني مثلا إذا كان لديه حساب في هذا الموقع ويريد تخريب حسابات الآخرين ؟
ماهي الطريقه المثلى لحماية صفحة وجعلها قابله للقرءه من خلال جلسة عمل ؟
هل عمليه تغيير إسم المجلد الخاص بالجلسات مهمه ؟ (مثل مجلد لوحة التحكم )
وشكرا لكل من سيساهم
* تنبيه : أرجو أن يكون الموضوع علمي ولا يتم طرح مشاركات الشكر

