Cyber Security

إرشادات البرمجة الآمنة للتحقق من المدخلات

February 01, 2026 1 دقيقة قراءة 17 مشاهدة

التحقق من المدخلات يمنع معظم هجمات الحقن.

مبادئ التحقق

- لا تثق في مدخلات المستخدم أبداً
- القائمة البيضاء فوق السوداء
- تحقق من جانب الخادم
- نظّف للسياق
- شفّر المخرجات

الأخطاء الشائعة

- التحقق من جانب العميل فقط
- التصفية بالقائمة السوداء
- التشفير غير الصحيح
- التحقق المفقود
- مشاكل تحويل الأنواع

أنواع المدخلات

- SQL: استعلامات معلمية
- HTML: تشفير واعي بالسياق
- الأوامر: تجنب أو اهرب
- الملفات: التحقق من النوع والحجم
- URLs: قائمة بيضاء للبروتوكول
شارك هذه المقالة:

مقالات ذات صلة

التعليقات (0)

يرجى تسجيل الدخول لترك تعليق. تسجيل الدخول

لا توجد تعليقات بعد. كن أول من يعلق!