ثغرات وتطبيقات البيانات والهجمات
مفردات
| English | العربية |
|---|---|
| injection attack/ɪnˈdʒekʃn əˈtæk/ | هجوم الحقن |
| data validation/ˈdeɪtə ˌvælɪˈdeɪʃn/ | التحقق من صحة البيانات |
| SQL injection/ˌes kjuː ˈel ɪnˈdʒekʃn/ | حقن SQL |
| cross-site scripting/krɒs saɪt ˈskrɪptɪŋ/ | برمجة عبر المواقع |
| buffer overflow/ˈbʌfə ˌəʊvəˈfləʊ/ | تجاوز سعة الذاكرة المؤقتة |
| buffer/ˈbʌfə/ | منظم |
| directory traversal/daɪˈrektəri træˈvɜːsl/ | التجاوزات المباشرة للمجلدات |
المدخلات السيئة هي الخطر
- عندما لا يفحص البرنامج المدخلات، يتسلل المهاجم أوامر — وهو هجوم حقن.
- تحقق من صحة البيانات (فحص ما إذا كانت المدخلات تطابق القواعد) هو الدافع.
- الملفات المشفرة بشكل غير كافٍ والصلاحيات الواسعة للإدارة تضيف المزيد من المخاطر.
حقن SQL والتصفح عبر المواقع (XSS)
- حقن SQL: أوامر SQL في حقل إدخال تُقرأ أو تُعدّل قاعدة البيانات.
- التصفح عبر المواقع (XSS): يتم تشغيل الكود المُحقن في متصفح مستخدم آخر.
- كلاهما ينبع من الثقة في مدخلات المستخدم غير المفحوصة.
استكشف
حدد هجوم التطبيق من الأدلة
إدخال SQL يظهر OR 1=1؛ XSS يظهر
موضوعك
جار تحميل المواضيع…
اختر واحدًا وسيتبعك الموقع — الملاحظات، الأوراق، الفيديوهات والتدريب جميعها تفتح عليه.
جميع الأقسام
- تعلم
- المفردات
- الكود
- اللغة الإنجليزية اليومية
- توليد
- IELTS
- TOEFL
- الدراسة في الخارج
- About
- الإشراف
- التصحيح التلقائي
السمة