+ الرد على الموضوع
صفحة 1 من 2 1 2 الأخيرةالأخيرة
النتائج 1 إلى 5 من 10
  1. #1
    معشي الذيب will become famous soon enough الصورة الرمزية معشي الذيب
    تاريخ التسجيل
    04 / 01 / 2006
    الدولة
    الرياض
    العمر
    47
    المشاركات
    142
    معدل تقييم المستوى
    371

    Nominated Star [ شرح ] حماية قاعدة بيانات المنتدى من إضافة أوامر تخريبية لها .

    بسم الله الرحمن الرحيم
    السلام عليكم ورحمة الله وبركاته ..



    هذا الدرس يغنيك عن الذهاب إلى لوحة تحكم الموقع Cpanel وإضافة أوامر خاصة إلى قاعدة بيانات المنتدى ويختصر عليك هذه الخطوات المتعبة والشاقة بإضافتها من لوحة تحكم المنتدى ، ولكن قد تكون هذه الخطوة خطرة للغاية .

    قد يسأل البعض منكم لماذا أضاف الربان هذا الدرس ومع إن هذا الدرس مفيد وخطر بنفس الوقت ؟!

    الجواب يكون بالشكل التالي ..

    هذا الدرس سيكون مفيدآ إذا وضعت رقم عضويتك أنت فقط لأنك ستتمكن من إضافة أوامر تنفيذية إلى قاعدة البيانات وإختصار الوقت دون اللجوء الى لوحة تحكم الموقع ..

    وسيكون هذا الدرس سلبي وخطر للغاية إذا أضف دخيل آخر لإضافة أوامر لقاعدة البيانات من لوحة تحكم المنتدى ..

    ولذلك يفضل إدخال رقم عضويتك المدير العام فقط والحذر أخواني الكرام من إضافة رقم عضوية أخرى ..

    السبب يمكن بالشكل التالي

    اخي الكريم توقع وأدخل في نفسك دائمآ الشك في أي مدير يشاركك المنتدى لان المنتدى تم بنائه وتعبت عليه وقد دفعت على المنتدى مبالغ طائله ، ربما ولأي سبب من الأسباب قد تكون بينك وبين المدير الآخر حساسية ولأي ظرف من الظروف سيذهب إلى لوحة تحكم المنتدى ويضيف أمر إلى قاعدة البيانات ويكون هذا الإستعلام تخريبي مثل حذف جدول خاص من جداول المنتدى أو تفريغ جدول من جداول المنتدى ولذلك يرجى الإنتباه وأخذ الحيطة والحذر

    ولإبعاد هذه المخاوف

    قم بتنزيل ملف : config.php الموجود بمجلد includes

    وإبحث عن :

    كود:
       
    
    // ****** USERS WITH QUERY RUNNING PERMISSIONS ******
    // The users specified here will be allowed to run queries from the control panel.
    // See the above entries for more information on the format.
    // Please note that the ability to run queries is quite powerful. You may wish
    // to remove all user IDs from this list for security reasons.
    $canrunqueries = '';



    كما في الصورة الموضحة :



    المطلوب الآن هو هذا الكود فقط ..


    كود:
    $canrunqueries = '';


    في منتصف علامتي ' ' ضع رقم عضوية المدير العام على المنتدى فقط دون إضافة رقم عضوية أخرى



    إحفظ الملف وأرسل الملف الى السيرفر .

    والآن تمتع بإضافة الأوامر إلى قاعدة البيانات وإستفد من هذه الخاصية بنفسك فقط
    وبهذه الخطوة قمت بحماية منتداك من إضافة أوامر تخريبيه إلى قاعدة البيانات من قبل دخيل آخر .

     
  2. #2
    المودة has a reputation beyond repute المودة has a reputation beyond repute المودة has a reputation beyond repute المودة has a reputation beyond repute المودة has a reputation beyond repute المودة has a reputation beyond repute المودة has a reputation beyond repute المودة has a reputation beyond repute المودة has a reputation beyond repute المودة has a reputation beyond repute المودة has a reputation beyond repute الصورة الرمزية المودة
    تاريخ التسجيل
    17 / 08 / 2004
    العمر
    32
    المشاركات
    20,806
    معدل تقييم المستوى
    26158

    افتراضي مشاركة: [ شرح ] حماية قاعدة بيانات المنتدى من إضافة أوامر تخريبية لها .

    شكراً لك اخي الكريم ... بارك الله فيك ... تحياتي .

     
  3. #3
    العملاق is on a distinguished road
    تاريخ التسجيل
    19 / 10 / 2004
    الدولة
    مجهولة
    المشاركات
    73
    معدل تقييم المستوى
    314

    افتراضي رد: مشاركة: [ شرح ] حماية قاعدة بيانات المنتدى من إضافة أوامر تخريبية لها .

    جزاك الله خير

     
  4. #4
    الأبهاوي is on a distinguished road الصورة الرمزية الأبهاوي
    تاريخ التسجيل
    27 / 07 / 2006
    الدولة
    السعودية - أبها
    العمر
    34
    المشاركات
    51
    معدل تقييم المستوى
    269

    افتراضي رد: مشاركة: [ شرح ] حماية قاعدة بيانات المنتدى من إضافة أوامر تخريبية لها .

    بارك الله فيك اخوي

    .

     
  5. #5
    عفار is on a distinguished road الصورة الرمزية عفار
    تاريخ التسجيل
    20 / 05 / 2005
    الدولة
    السعودية
    المشاركات
    65
    معدل تقييم المستوى
    297

    افتراضي رد: مشاركة: [ شرح ] حماية قاعدة بيانات المنتدى من إضافة أوامر تخريبية لها .

    مشكور على الطريقة تم نسخها للتطبيق بارك الله فيك

     

 
+ الرد على الموضوع
صفحة 1 من 2 1 2 الأخيرةالأخيرة

معلومات الموضوع

الأعضاء الذين يشاهدون هذا الموضوع

الذين يشاهدون الموضوع الآن: 1 (0 من الأعضاء و 1 زائر)

     

مواقع النشر (المفضلة)

مواقع النشر (المفضلة)

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك