مشروع رائع :) ولكن عليك الاهتمام وبشدة بجانب الحماية .. هناك العديد من ثغرات Stored XSS في جزء السيرة الذاتية فقط! والعديد من الثغرات الاخري ايضاً. اذا كنت مهتم .. قم بمراسلتي علي abram.atef@gmail.com بالتوفيق...
بالتأكيد، HackerOne هو الأمثل لك ... يمكنك طرح برنامج ثغرات لموقع واحد .. او لعدة مواقع في نفس البرنامج. اذا قمت بعمل برنامج ثغرات او مكافأت علي HackerOne .. فأسكون مسرور جدا للمشاركة فيه :) رابط حسابي : https://hackerone.com/egyxos بالتوفيق.
اعرف هذا الموقع .. ولكن إذا قامت حسوب بنفس الفكرة اعتقد انها ستنجح. > الاضافة الى ان هذه الثقافة غير منتشرة بكثرة في العالم العربي بالعكس, ففي 2014 علي ما اتذكر .. كانت مصر تحتل المركز الثاني بعد الهند في اكتشاف الثغرات في موقع الفيسبوك.
تخزين بيانات مهمة مثل بيانات الاتصال بقاعدة البيانات في الكوكيز خطرة جدا .. لأنه سيمكن لأي زائر معرفة بيانات القاعدة واختراق الموقع! الطريقة الأفضل هي ان تنشئ ملف كونفيج فارغ .. وعند عمل Submit للفورم تقوم بكتابة الكود في الملف الفارغ وهكذا كل شئ سيكون آمن
بالطبع التصميم ليس جيد .. بعض الاخطاء كما قال الأعضاء! لكن الأهم وهي الحماية وأمن الموقع .. انت لم تهتم *ابدا* بالحماية. الموقع *ملئ* بالثغرات .. XSS و CSRF .... والعديد. اذا كنت مهتم بحماية موقعك .. اتمني منك مراسلتي علي البريد الاليكتروني: abram.atef@gmail.com
امكانية اختراق اي موقع تريده .. بثغرة SQL لا يمكن ابدا! للأسف بسبب المنتديات العربية الهابطة اصبح كل شخص تعلم ماهو SQL Injection يطلق علي نفسه هاكر ومخترق مواقع!! هناك ثغرات كثيرة اخري XSS CSRF RCE .... الافضل ان تقرأ اكثر في هذا المجال وتتعلم ثغرات اخري مثل XSS و CSRF في البداية ثم تتوجه الي مواقع وتبحث فيها عن هذه الثغرات وتبلغ عنها .. هذا افضل بكثير ، وعندها يمكن ان تطلق علي نفسك لقب (هاكر مبتدأ) :))