بتاريخ: 9 مارس 200818 سنة comment_124190 بسم الله الرحمن الرحيمفي الحقيقة أريد أن اسال ليس عن الجافا بل عن الأوراكل ... فحالياً الان اعمل على احدى المشاريع والمطلوب فيها الجافا والاوراكل ولكن اريد ان اعرف من مستخدمي ومبرمجي الاوراكل ... هل هناك طرق او ادوات تساعد في جعل الاوراكل اكثر حماية او امانواذا لدى احد الاشخاص خلفية جيدة عن الجافا فاتمنى ان لا يبخل علي بكيف جعل الجافا والاوراكل اكثر امن واكثر حماية ...!! تقديم بلاغ
بتاريخ: 9 مارس 200818 سنة comment_124191 بسم الله الرحمن الرحيملو سعادتك تخبرنا عن الحماية المطلوبة بالضبط حتى نستطيع ان نكون رؤيا وخوارزم لهذه الحمايةواولا الاوراكل فيها من الحماية الكثير ,وايضا استخدام الجافا يوفر بيئة كبيرة لصناعة تقنيات الحماية.msn [email protected][email protected] تقديم بلاغ
بتاريخ: 9 مارس 200818 سنة كاتب الموضوع comment_124244 يعني بالنسبة كما قلت ... الان اعمل على تطوير احد الانظمة التي سوف ترى النور باذن الله سبحانه وتعالى ... وطبعا باستخدام تقنية الجافا من JSP و Servelt مع الاوراكللكن في الحقيقة انا افكر فيما لو راى هذا النظام النور ... فكيف احمي قاعدة البيانات من ان تتعطل مثلا او تخترق اوو تعطب ... وكيفي لي ان اجعل تقنية الجافا اكثر امنا مع الاوراكل ... هكذاولقد سالت احد الاشخاص جزاه الله خير وهو يحمل المساجستير في الاوراكل ... فقال لي يوجد نظام " اركيتكتشر" وهذا نظام حماية ... لا اعرف ما المسمى بالضبط ولكن قال هذا شيء متقدمة من حيث الامان وخلافةولقد سالت احد المبرمجين المتقدمين فقال لي ان الحماية يكون فقط من جهه الخادم ... انت ضع كل ما لديك ودع الباقي على الخادم ... ولكن اتاني سؤال وهو مامدى علم الذي يعمل على الخادم بقاعدة البيانات هذه وفي الحقيقة لا اعرف واحد في المائة على الاقل من طرق الحماية للقاعدة البيانات ... فكل ما اعرفه هو اعطاء صلاحيات و اضافات وحذف وغيرها من الامور المتعارف عليها ...يعني هذا ما جلعني اقوم بكتابة هذا الموضوع ... وجزاكم الله الخير الكثير على من يجيب او من لا يجيب تقديم بلاغ
بتاريخ: 11 أبريل 200818 سنة comment_126450 شوف ياسيدي .. الحماية مش بس في الخادم ولا في برنامج بل في كل مكان .يعني لازم تشوف الحماية على كل الطبقات .مثلاً .. انا هديك مثال يبين ان الخلل في البرنامج مش في السيرفر ..لو انته عملت صفحة Login و تطلب فيها باسورد ..حاول اكتب الجملة هذه في خانة اسم المستخدم و اترك الباسورد فاضية وشوف البرنامج بيفتح ولا لا .. hi' or 1=1 -- اذا فتحت فهذي من ابسط طريق الاختراق اللي تسمى SQL injection والتي تمكن المخترق من عمل drop للجداول او اي كائن اخر في الداتابيز حسب صلاحية المستخدم ..موفق . تقديم بلاغ
انضم إلى المناقشة
يمكنك المشاركة الآن والتسجيل لاحقاً. إذا كان لديك حساب, سجل دخولك الآن لتقوم بالمشاركة من خلال حسابك.