أعمل على برمجة موقع ،معتمدا على جافاسكربيت وبي اتش بي. ما الأمور التي ينبغي علي مراعاتها أثناء البرمجة لرفع مستوى الحماية للموقع؟
كيف أرفع مستوى الحماية لموقعي ؟
حماية الموقع تعتمد على ثلاث أمور اساسية:
حماية السيرفر: أي حماية السيرفر الذي يستضيف موقعك وفي الغالب يكون المستضيف هو المسؤول عن هذه الحماية.
حماية السكربت: أي حماية تطبيقك البرمجي من الثغرات واشهرها SQL injuction و XSS وتكون عبر تأمين المداخل والمخارج ( Inputs / Outputs ) مثلا حقول البيانات وكلمة المرور ..الخ . من بين اشهر دوال الحماية real escape و strip tags .
حماية المستخدمين: خاصة الاداريين او الذين يمتلكون التصريحات بشكل عام، وتكون عن طريقة حماية الاجهزة من الاختراق وسرقة البيانات والهندسة العكسية.
السلام عليكم
المداخل والمخارج بنسبة كبيرة، ولا تحاول التحقق بالجافاسكريبت فقط، تحقق بكلتيهما او على الأقل php
عليك الاطلاع على الثغرات ومعرفة الاخطاء البرمجية التي ادت لظهورها ومتابع الثغرات اول باول لكي تسدها في موقعك
على كلا اخي اليك هذا الموقع التي سوف يفيدك في مقالاته الغزيرة عن البرمجة الامنة وهذه مقالة بعنوان(اساسيات البرمجة الامنة في لغة PHP):
التعليقات