loading...
پاسخ به سوالات ، تفریحی ، اخبار ، معرفی نرم افزار
ادمین بازدید : 223 یکشنبه 06 مهر 1393 نظرات (0)

بدلیل درخواست زیاد بازدیدکنندگان در قسمت نظرسجی سایت، امروز آموزشی در مورد هک و از همه مهمتر راه مقابله با آنرا آموزش میدیم.

در بعضی از سایتها قسمتهایی درست میشه برای ارسال یادداشت یا نامه یا لایک و ...

کد نویسی نادرست در قسمت php این نوع قسمتها باعث بوجود اومدن یک سری باگ ها میشود. که افرادی که عضو اون سایت شدند میتونن از اون قسمت سوء استفاده کنند.

با یک مثال ساده شروع میکنیم.

فکر کنید یک سایت قسمت ویرایش پروفایل داره.

قطعا این ویرایش پروفایل کدهای php داره که کار آپدیت کردن دیتابیس و اطلاعات شما رو انجام میده.

اگر در قسمت ارسال و نمایش این کدهای php دستورات پیشگیری و امنیتی به خوبی انجام نگرفته باشد احتمال سوء استفاده و یا حتی هک وجود داره.

مثال شما میتوانید در سایتی که میخواهید از نظر امنیت اون رو تست کنید در قسمت ویرایش پروفایل آن مثلا نام خود را به این شکل تغییر دهید:

 

حالا پروفایل را ذخیره کنید.

پروفایل خود را باز کنید اگر این اسکریپت یا کد alert که وارد کردید اجرا شد یعنی پیشگیری که باید در قسمت نمایش انجام بشه، صورت نگرفته.

به همین دلیل شما میتوانید کدهای مخربی در این باکس به جای نام خود قرار دهید که در صورت باز شدن پروفایل شما کد اجرا شده و باعث هک شدن قسمتی از سایت میشه.

 

حالا راه جلوگیری این کار چیه؟

کافیه در قسمت echo یا نمایش این کد رو قرار بدید:

این کد باعث جلوگیری از اجرای هر گونه کدی میشود.

فقط حتی ننوشتن یه کد کوچیک ممکنه باعث یه مشکل بزرگ بشه ...

ارسال نظر برای این مطلب

کد امنیتی رفرش
درباره ما
هر وقت به مشکل یا سوالی برخوردید، یاد سه کلمه پی اس اف بیفتید !
در این سایت ما مشکلات و سوالاتی که راجع به رایانه، اینترنت، مودم، موبایل، نرم افزار باشد بحث میکنیم و به آنها پاسخ میدهیم.
شاید در برخی موارد مثل نصب نرم افزار، نصب مودم اینترنت، یا مشکلات ویندوزتان به سوالی برخورد کرده باشید که جواب یا راه حل آن را نمیدانید.
در اینجا میتوانید جواب سوال خود را پیدا کنید. یا حتی میتوانید به دوستان خود نیز در حل شدن مشکلاتشان کمک کنید که این نیز یک امتیاز برای شما محسوب میشود.
اطلاعات کاربری
  • فراموشی رمز عبور؟
  • نویسندگان
    آمار سایت
  • کل مطالب : 258
  • کل نظرات : 14
  • افراد آنلاین : 1
  • تعداد اعضا : 24
  • آی پی امروز : 10
  • آی پی دیروز : 27
  • بازدید امروز : 13
  • باردید دیروز : 32
  • گوگل امروز : 0
  • گوگل دیروز : 1
  • بازدید هفته : 360
  • بازدید ماه : 360
  • بازدید سال : 32,105
  • بازدید کلی : 271,064
  • کدهای اختصاصی
    با سلام
    قبل از هر چیز، از اینکه این سایت را برای حل مشکلات خود انتخاب کرده اید، ممنونیم.
    لطفا برای ارسال سوال یا مشکل خود از انجمن سایت استفاده کنید.
    جهت ارتباط با مدیریت از طریق قسمت تماس با ما اقدام کنید.
    و در آخر ما را جهت بهبود و بهتر شدن سایت با ارسال نظراتتون یاری کنید...

    با تشکر