السلام عليكم و رحمة الله و بركاته
هل لغة ASP مأمونة
من حيث تطبيقات التجارة الاليكترونية و عدم استيلاء الهاكرز على قواعد البيانات
وماهي الحلول المقترحة لتوفير الامان
السلام عليكم و رحمة الله و بركاته
هل لغة ASP مأمونة
من حيث تطبيقات التجارة الاليكترونية و عدم استيلاء الهاكرز على قواعد البيانات
وماهي الحلول المقترحة لتوفير الامان

السلام عليكم
اخي الكريم قاعدة البيانات اين تكون موجودة هل تعتبر كصفحة ويب، أم تكون موجودة جهاز كمبيوتر يعمل كخادم سيرفر، فإن الأمان يجب أن يكون على نفس الخادم وليس في صفحات الانترنت، ال asp تقدم لك الأمان من حيث عدم العبث بحمتويات قواعد البيانات، عن طريق الدخول بلوحة التحكم الخاصة لإدارة الموقع.
مع تحياتي
MCP
MCTS:.Net Framework 2.0: Web Applications
MCPD:Web Developer
الامن لايتعلق باللغه التى تكتب بها تطبيقك بل تعتمد على الامن من جهة الخادم سواء كان خادم قواعد بيانات او خادم ويب و كيفية تطبيق الامن وهذا ما يقوم به مديرى قواعد البيانات او الويب ادمين
ايضاً هناك جانب امنى يقع على عاتق المطورين فقد يكتب المطور كود ركيك لايهتم فيه بالناحيه الامنيه وحقيقه هذا ما رأيته عند اختراق قاعدة بيانات موقع كندى تحت الانشاء قام ببنائه احد اصدقائى فى كندا وكان الموقع يعتمد على ال asp و ال sql server
هناك ايضاً موقع لشركة دعايه كانت تستخدم ال php مع ال my sql الموقعين كانا يحتويان نفس الثغره إذا فجانب الامن هو مسئوليه مشتركه بين المطورين و الadmins
هناك مقالات اعجبتنى عن الجانب الامنى فى الكود
لمحات من الخبراء للبحث عن عيوب الأمان في الكود
Writing Secure ASP.NET Session
ايضاً يمكنك معرفة المزيد إذا قمت بالبحث عن writting secure code فى اى محرك بحث
تم تعديل هذه المشاركة بواسطة طارق إبراهيم في 10 مايو 2004 في 11:41
Technical Lead Developer
اللهم قنى شر الجهل و الجهلاء
( اقْتَرَبَ لِلنَّاسِ حِسَابُهُمْ وَهُمْ فِي غَفْلَةٍ مَّعْرِضُونَ ) {الأنبياء:1}
انا ارى ان الموضوع فعلاً هام وبالرغم من ذلك فلا احد يشارك
Technical Lead Developer
اللهم قنى شر الجهل و الجهلاء
( اقْتَرَبَ لِلنَّاسِ حِسَابُهُمْ وَهُمْ فِي غَفْلَةٍ مَّعْرِضُونَ ) {الأنبياء:1}
مرحبا بالجميع
يمكنك من حماية الاهم وهو ip قاعدة البيانات واسم المستخدم وكلمة المرور
حيث اذا ارت فتح قاعدة البيانات من خلال صفحة asp فانه يجب ان تضع البيانات السابقة في عملية فتح الاتصال بقاعدة البيانات . فقد يحتمل وصول شخص ما الى هذه البيانات بطريقة ما.
لكن ماذا لو اردنا ان لا نستخدم البيانات السابقة (ip قاعدة البيانات واسم المستخدم وكلمة المرور) بطريقة مباشرة
يتم ذلك من خلال استخدام الوصلات الموثوقة
حيث توفر لك امان على ip قاعدة البيانات واسم المستخدم وكلمة المرور
لانه اذا توفرت لدي بيانات قاعدة بياناتك ip قاعدة البيانات واسم المستخدم وكلمة المرور فانني استطيع الدخول عليه من خلال برنامج فيجوال بيسك او c# وغيرها
وهذه الطريقة الوصلات الموثوقة هي نوع من انواع الامان التي تستطيع تطبيقها.
اتمنى اكون قد اصبت الصواب.
اخوكم محمد
تم تعديل هذه المشاركة بواسطة محمد ابراهيم في 16 مايو 2004 في 09:38
مشكورين
هذا الموضوع مغلق.