ثغرة تنفيذ سكربت Cross-Site Scripting - XSS و ثغرة أمنية لحقن إستعلام SQL Injection

الحالة
مغلق و غير مفتوح للمزيد من الردود.

مهندس بشري

عضو جديد
21 أغسطس 2009
8
0
0
السلام عليكم ورحمة الله وبركاته


منذ فترة ليست بالقليلة وموقع يتعرض لهجمات من الهكر

بعضها منظم والأخر عشوائي


بفضل الله قمت بعمل حماية جيدة للموقعي

الا أن هناك أمرين لم افهمهما فأرجو أن تفيدوني بيهما



الامر الأول هو

ثغرة تنفيذ سكربت Cross-Site Scripting - XSS

PHP:
http://www.sama7b.com/vb/member.php?&find=lastposter&  
amp;f=14#top<script>alert('hacking%20xss')</script> 

[COLOR="DarkGreen"]  
ثغرة حقن سكربت XSS وهي احدى ثغرات المواقع التي يتم من خلالها الوصول للكوكيز





كيف لي أن أسد هذه الثغرة ؟







والأمر الثاني هو


ثغرة أمنية لحقن إستعلام SQL Injection

PHP:
نوع الطلب: GET 

http://www.sama7b.com/vb/showthread.php?&t=1' OR 'a'='a'  

وجد خطأ في كود الموقع يسمح بإضافة وتنفيذ إستعلام SQL عن بعد


رابط الموقع : سما الحب


ملاحظة : نسخة المنتدى 3.8.6

والنسخة نظيفة تماماً


نسخة ابو عمر الدربيل

و قد قمت بفحصها بأكثر من برنامج


وقد قمت بعمل ترقيع

لثغرة ملف faq.php








كيف يمكن معالجة هذا الأمر




وجزاكم الله خير الجزاء
 

WebCraker

العبد الفقير إلى الله
طاقم الإدارة
9 مارس 2008
5,670
50
48
Egypt
support-ar.com
رد: ثغرة تنفيذ سكربت Cross-Site Scripting - XSS و ثغرة أمنية لحقن إستعلام SQL Injecti

الثغرات قديمة ولا خطر منها الآن

بالتوفيق


 

مهندس بشري

عضو جديد
21 أغسطس 2009
8
0
0
رد: ثغرة تنفيذ سكربت Cross-Site Scripting - XSS و ثغرة أمنية لحقن إستعلام SQL Injecti

الثغرات قديمة ولا خطر منها الآن

بالتوفيق



لكنها موجودة اخي الكريم

والوقاية غير من العلاج 🍭


لذلك ارجو من يعرف طريقة لسدها يفيدنا

ويجزاكم ربنا خيراً 💘
 

hadji23000

عضو جديد
10 أكتوبر 2009
511
0
0
الجزائر
eledwani.sbilya.com
رد: ثغرة تنفيذ سكربت Cross-Site Scripting - XSS و ثغرة أمنية لحقن إستعلام SQL Injecti

شكراً لك على هذا المجهود الرائع
بارك الله فيك ويعطيك الف عافيه

 
الحالة
مغلق و غير مفتوح للمزيد من الردود.