المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : حماية قاعدة بيانات المنتدى forum من إضافة أوامر تخريبية لها



loulou ange
10-31-2013, بتوقيت غرينيتش 05:47 AM
http://www.dzbatna.com/images/icons/iconrote.gif ط*ظ…ط§ظٹط© ظ‚ط§ط¹ط¯ط© ط¨ظٹط§ظ†ط§طھ ط§ظ„ظ…ظ†طھط¯ظ‰ ظ…ظ† ط¥ط¶ط§ظپط© ط£ظˆط§ظ…ط± طھط®ط±ظٹط¨ظٹط© ظ„ظ‡ط§ (http://www.dzbatna.com/t1404365/)



بسم الله الرحمن الرحيم

هذا الدرس مفصل يغنيك عن الذهاب إلى لوحة تحكم الموقع Cpanel وإضافة أوامر خاصة إلى قاعدة بيانات المنتدى forum ويختصر عليك هذه الخطوات المتعبة والشاقة بإضافتها من لوحة تحكم المنتدى forum ، ولكن قد تكون هذه الخطوة خطرة للغاية .

هذا الدرس مفصل سيكون مفيدآ إذا وضعت رقم عضويتك أنت فقط لأنك ستتمكن من إضافة أوامر تنفيذية إلى قاعدة البيانات وإختصار الوقت دون اللجوء الى لوحة تحكم الموقع ..

وسيكون هذا الدرس مفصل سلبي وخطر للغاية إذا أضف دخيل آخر لإضافة أوامر لقاعدة البيانات من لوحة تحكم المنتدى forum ..

ولذلك يفضل إدخال رقم عضويتك المدير العام فقط والحذر أخواني الكرام من إضافة رقم عضوية أخرى ..

السبب يمكن بالشكل التالي

اخي الكريم توقع وأدخل في نفسك دائمآ الشك في أي مدير يشاركك المنتدى forum لان المنتدى forum تم بنائه وتعبت عليه وقد دفعت على المنتدى forum مبالغ طائله ، ربما ولأي سبب من الأسباب قد تكون بينك وبين المدير الآخر حساسية ولأي ظرف من الظروف سيذهب إلى لوحة تحكم المنتدى forum ويضيف أمر إلى قاعدة البيانات ويكون هذا الإستعلام تخريبي مثل حذف جدول خاص من جداول المنتدى forum أو تفريغ جدول من جداول المنتدى forum ولذلك يرجى الإنتباه وأخذ الحيطة والحذر

ولإبعاد هذه المخاوف

قم بتنزيل ملف : config.php الموجود بمجلد includes

وإبحث عن :

رمز PHP:

<code style="white-space:nowrap"> <code> // ****** USERS WITH QUERY RUNNING PERMISSIONS ******
// The users specified here will be allowed to run queries from the control panel.



// See the above entries for more information on the format.
// Please note that the ability to run queries is quite powerful. You may wish
// to remove all user IDs from this list for security reasons.
$canrunqueries = '';
</code> </code>

المطلوب الآن هو هذا الكود code فقط ..

رمز PHP:

<code style="white-space:nowrap"> <code> $canrunqueries = '';
</code> </code>

في منتصف علامتي ' ' ضع رقم عضوية المدير العام على المنتدى forum فقط دون إضافة رقم عضوية أخرى

إحفظ الملف وأرسل الملف الى السيرفر SERVER .

والآن تمتع بإضافة الأوامر إلى قاعدة البيانات وإستفد من هذه الخاصية بنفسك فقط
وبهذه الخطوة قمت بحماية منتداك من إضافة أوامر تخريبيه إلى قاعدة البيانات من قبل دخيل آخر .






ألعاب الأندرويد مجانا و حصريا (http://www.apotox.info/forum)



https://fbcdn-sphotos-d-a.akamaihd.net/hphotos-ak-ash4/482113_236967293114455_1193518507_n.png (http://www.dzbatna.com)
©المشاركات المنشورة تعبر عن وجهة نظر صاحبها فقط، ولا تُعبّر بأي شكل من الأشكال عن وجهة نظر إدارة المنتدى (http://www.dzbatna.com)©

استعمل مربع البحث في الاسفل لمزيد من المواضيع


سريع للبحث عن مواضيع في المنتدى