PDA

View Full Version : 7 نقص امنیتی خطرناک که برنامه نویسان باید مراقب آنها باشند



danial.saeedi
چهارشنبه 21 اسفند 1392, 12:48 عصر
امروز یک مطلب در رابطه با "۷ نقص امنیتی خطرناک php" نوشتم امیدوارم خوشتون بیاد:
http://bein.ir/7-%D9%86%D9%82%D8%B5-%D8%A7%D9%85%D9%86%DB%8C%D8%AA%DB%8C-%D8%A7%D8%B3%DB%8C%D8%A8-%D9%BE%D8%B0%DB%8C%D8%B1-php/

omidabedi
چهارشنبه 21 اسفند 1392, 13:37 عصر
امروز یک مطلب در رابطه با "۷ نقص امنیتی خطرناک php" نوشتم امیدوارم خوشتون بیاد:
http://bein.ir/7-%D9%86%D9%82%D8%B5-%D8%A7%D9%85%D9%86%DB%8C%D8%AA%DB%8C-%D8%A7%D8%B3%DB%8C%D8%A8-%D9%BE%D8%B0%DB%8C%D8%B1-php/


نقص امنیتی برنامه ی نوشته شده با php قابل قبول هست

اینها که نقص امنیتی php نیستن که اشتباهات برنامه نویس هست

SlowCode
چهارشنبه 21 اسفند 1392, 13:40 عصر
از این 7 مورد فقط مورد آخر به php مربوط میشه!
بقیه به برنامه نویس مربوط میشه.(هرچند مورد اول هم به برنامه نویس مربوط میشه)
sql injection تو asp.net هم هست! اصلا از اسمش مشخصه که به SQL مربوط میشه و php دخالتی بهش نداره.

MRmoon
چهارشنبه 21 اسفند 1392, 13:40 عصر
آقا دانیال چرا اشتباهات برنامه نویسان رو به PHP ربط میدید؟؟؟؟

تو asp اینا وجود داره!!!

در مورد حملات UXSS :


simple.com/myPDF.pdF#‎‎‎‎‎‎FDF=javascript:alert("hacked")




دقیقا ربط این به PHP چیه؟؟؟

بهتر بود عنوان پستتون رو میذاشتید انواع حملات برای هک یا یه چیزی تو این مایه ها!

−−−−−−−−−−−−−−
پ.ن :‌احساس می کنم این رو از جایی نوشتید یا ترجمه کردید. میشه منبعش رو معرفی کنید اگه ترجمه یا کپی کرده اید؟

danial.saeedi
چهارشنبه 21 اسفند 1392, 17:22 عصر
با سلام
از منابع مختلف جمع اوری کردم مثل :
https://www.owasp.org/index.php/XSS_Filter_Evasion_Cheat_Sheet
http://en.wikipedia.org/wiki/SQL_injection
http://www.sitepoint.com/php-security-blunders-2/
http://www.sitepoint.com/top-10-php-security-vulnerabilities/
http://fa.wikipedia.org/wiki/%D8%A7%D8%B3%D8%AA%D8%B1%D8%A7%D9%82_%D9%86%D8%B4% D8%B3%D8%AA
http://fa.wikipedia.org/wiki/%D8%AD%D9%85%D9%84%D8%A7%D8%AA_%D8%AA%D8%B2%D8%B1% DB%8C%D9%82_%DA%A9%D8%AF
http://shiflett.org/
اگر هم توی سایت های خارجی و فارسی بگریدید چنین مطلبی رو پیدا نمی کنید.باور نمی کنید.بگردید.استفاده کردن از منابع فکر نکنم کپی کردن باشه.
عنوان اصلاح شد به :هفت آسیب پذیری امنیتی در هنگام نوشتن برنامه های php (http://bein.ir/7-%D9%86%D9%82%D8%B5-%D8%A7%D9%85%D9%86%DB%8C%D8%AA%DB%8C-%D8%A7%D8%B3%DB%8C%D8%A8-%D9%BE%D8%B0%DB%8C%D8%B1-php/)قسمت UXSS حذف شد چون تقریبا هیچ ربطی به php نداشت.اما موافق نیستم که هیچ کدومشون ربطی به php ندارن.
با تشکر از MRmoon (http://barnamenevis.org/member.php?270916-MRmoon)
و SlowCode (http://barnamenevis.org/member.php?122371-SlowCode) و omidabedi (http://barnamenevis.org/member.php?282659-omidabedi)

abolfazl-z
چهارشنبه 21 اسفند 1392, 19:35 عصر
.اما موافق نیستم که هیچ کدومشون ربطی به php ندارن.


هیچ کدام از این ها ربطی به PHP ندارند چرا که PHP هیچ وقت نمیاد جلوی باگ A رو بگیره چون ممکن هست این باگ در بعضی مواقع خطر آفرین نباشد.

"۷ نقص امنیتی خطرناک php" عنوان مناسبی نیست.

MMSHFE
چهارشنبه 21 اسفند 1392, 20:05 عصر
عنوان تاپیک اصلاح شد.

abolfazl-z
چهارشنبه 21 اسفند 1392, 21:18 عصر
امروز یک مطلب در رابطه با "۷ نقص امنیتی خطرناک php" نوشتم امیدوارم خوشتون بیاد:
http://bein.ir/7-%D9%86%D9%82%D8%B5-%D8%A7%D9%85%D9%86%DB%8C%D8%AA%DB%8C-%D8%A7%D8%B3%DB%8C%D8%A8-%D9%BE%D8%B0%DB%8C%D8%B1-php/

بهتر هست تاپیک رو به بخش امنیت در PHP انتقال دهید و مطالب موجود در آدرس بالا را در پست اولتون قرار دهید.

abolfazl-z
چهارشنبه 21 اسفند 1392, 21:24 عصر
عنوان تاپیک اصلاح شد.

مرسی مهندس ولی کاش بجای 7 میزاشتین هفت. آدم اون رو با V (وی) انگلیسی اشتباه میگیره :)

MMSHFE
پنج شنبه 22 اسفند 1392, 10:15 صبح
مرسی مهندس ولی کاش بجای 7 میزاشتین هفت. آدم اون رو با V (وی) انگلیسی اشتباه میگیره :)
این مورد هم انجام شد.