الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

حماية الموقع

بدأه bodee2010 في 30 سبتمبر 2010 · 7 رد · 807 مشاهدة · في ASP.NET
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم

كيف يمكننى حماية أو تأمين موقعى

أريد ألا أظهر أكواد بحيث لايستطيع الزائر أن يرى أكواد الصفحة

وماهى المخاطر التى يجب أن أتجنبه لحماية الموقع

هل يوجد برامج scan للموقع تبين مابه من أخطاء أو مخاطر يمكن تجنبه

وكيف أقوم بحماية قاعدة البيانات

رجاء المساعدة حيث أنى أجهل ما فى هذا الموضوع

ولأ اعرف كيف أصغ السؤال

#2

ماذا تقصد بالأكواد .. اذا كانت جافا فلا يمكنك لأنها يجب ان تنفذ على جهاز العميل ..

أما أكواد ASP فلا يمكن أن يراها ..

وبالنسبة للـ Security للمواقع فهو علم كبير ..

وهناك برنامج يعمل فحص لموقعك IBM Rational AppScan

اللهم أطل عمري وأحسن عملي واختم بالشهادة أجلي

#3

أقصد بلأكزد أن لايستطيع حتى إظهار كو ال html

وكيف أحمى الموقع من ال sql injection

وكيف أحمى الداتا بيس

وغيره من أمور الحماية ألازمة لتأمين الموقع ضد الهكر

#4

بالنسبة لعرض المصدر يوجد اسلوب لعمل ذلك

اولا يمكنك منع الضغط بالزر الايمن ورؤية المصدر . ولكن ما زال بامكاننا عرض المصدر من قائمة عرض ما الحل ؟؟ الحل هو وضع frame اساسي للموقع وذلك عند عرض المصدر ستجد انه تم عرض مصدر ال frame الاساسي

وعند الضغط بالزر الايمن على الصفحة لا يسمح لك بذلك

/index.php?showtopic=228399

كذلك انصحك بقراءة هذا الكتاب

Professional ASP.NET 3.5 Security, Membership, and Role Management

ان احببت ابحث عنه بالانترنت ستجده بالتاكيد

:)

بالتوفيق

In bad state

#5

لا يمكن إخفاء أكواد الـHTML. هناك طرق لتصعيب استخراجها ذكرها الأخ X-File. ولكن كل هذه الطرق يمكن تجاوزها بسهولة إذا كان المستخدم لديه خبرة جيدة في هذه الأمور.

بالنسبة للـSQL Injection فهذا موضوع طويل يمكن اختصاره في نقطتين رئيسيتين:

1. لا تثق بأي مدخلات تأتيك من جهة المستخدم. دائماً توخى الحذر، افترض الأسوأ، وافحصها.

2. دائماً استخدم الـparameters حينما تدخل قيم إلى جمل الـSQL.

ماذا تقصد بحماية الداتابيس؟

#6

أقصد حمايته من السرقة

أو رأيت مابه من بيانات

او إضافة أو تغير بيانات بها

هل عندما أستخدم جمل ال sql يجب أن أستخدم parmmeter

حتى لو كنت أستخدم session لأدخال البيانات أو أستخدام حقول rean only

هل يمكن لل paremmeter عمل filter للمدخلات

وممكن مثال صغير على ال parmmeter

وشكرا لأهتمامك

#7
bodee2010 كتب:

أقصد حمايته من السرقة

أو رأيت مابه من بيانات

او إضافة أو تغير بيانات بها

أفضل من سيفيدك في هذه النقطة هم في أقسام قواعد البيانات في المنتدى.

bodee2010 كتب:

هل عندما أستخدم جمل ال sql يجب أن أستخدم parmmeter

من المستحسن.

bodee2010 كتب:

حتى لو كنت أستخدم session لأدخال البيانات أو أستخدام حقول rean only

أيضاً من المستحسن. لأن إدخال القيم عن طريق البارامتر أيضاً يساعدك في تجنب أخطاء التحويل بين أنواع البيانات.

bodee2010 كتب:

هل يمكن لل paremmeter عمل filter للمدخلات

حسب طريقة عملك للفلتر.

bodee2010 كتب:

وممكن مثال صغير على ال parmmeter

هناك العديد من المواضيع حول الـparameters في هذا القسم وقسم ADO.NET. عملية بحث سريعة وستجد عشرات المواضيع والأمثلة الشاملة.

#8

شكرا لك أخى الكريم

هل يمكن أن تدلنى على برامج فحص الموقع وما به من أخطاء

لقد ذكرا لى الأخ "مبرمج القاعدة"

أسم برنامج

وقمت بتنزيله لكنى لم أجد له سيريال

مواضيع مشابهة