16

لأول مرّة ، مجمَّع الثغرات البرمجية ، اسألني و أجيبك !

السلام عليكم ورحمة الله ،، أهلا بكم :

اكثر من نصف الاعضاء هنا مبرمجين و مطوري ويب و لله الحمد عندي باع طويل مع الثغرات البرمجية خصوصا لغة PHP

و الكثير يبرمج مواقع و يستهين بالحماية 

لذلك أهم طريقة لتبادل المعارف والمعلومات هي الحوار والنقاش الجد

والفعال فبه يرقى التفكير وتتزايد المعارف .

لذلك أنا جاهز لأسئلتكم جميعا في جميع أنواع ثغرات لغة PHP ابتداءا من اكتشافها الى ترقيعها باذن الله


قرأت قبل فترة , ان افضل طريقة للحماية برمجياتك , هي التحقق الكامل من المدخلات , سواء كانت GET , POST , او حتي الكوكيز , مارئيك في الجملة , وماهي افضل طريقة لحماية CSRF

عبر إستخدام نص مشفر و فريد من نوعه في كل رأس لطلب من التطبيق خاصتك و يسمى هذا النص بـ token

نعم التحقق ، لكن استخدام بعض الدوال تتغير الامور ما رأيك في ثغرة ebay التي كانت بين متغيرين list[]?=cc

احسن حل للـ CSRF انت تعمل كود أو أكسس توكن معين + Session

  • الكود المشفر للتمويه فقط و ليس دائما ينجح بل شركات كبيرة اصيبت مع تشفيرها للبيانات المدخلة و المخرجة