*CSRF : وهي موجودة في صفحة اضافة العنصر، خطورتها تكمن في إمكانية اضافه عنصر جديد حتى بدون الدخول إلى صفحة إضافة عنصر، الحل هو وضع csrf input key
*XSS : خطورتها تكمن في إمكانية إضافة شيفرة جافاسكريت تنفيذية في صفحة إضافة العنصر وبالتالي من الممكن سرقة بيانات المستخدمين بكل سهولة
*SQLI السبب هنا عدم إستخدام جملة prepare بطريقة صحيحة عند إدخال البيانات إلى قاعدة البيانات، وبالتالي يمكن لإي شخص الوصول إلى قاعدة البيانات بكل سهولة.
من ناحية نشر المشروع:
*في حال كانت النسخة المنشورة هي النسخة النهائية يجب عليك نشرها على الـ master branch وليس على todo branch ، لذلك يجب عليك عمل merge بينهما
مجتمع لمناقشة وتبادل الخبرات حول تطوير الويب. ناقش أحدث التقنيات، اللغات، والأدوات في عالم تطوير المواقع والتطبيقات. شارك مشاريعك، اسأل عن نصائح، وتعاون مع مطورين محترفين وهواة.
التعليقات