كيف؟: أكون جهة راعية لأحد أقسام مطور؟...التفاصيل أخبار مطور: مطور يدعم المطورين بإعلانات مجانية. BETA

 

||!¤*'~`(( إعلانات نصيه ))`~'*¤!||
برنامج المنظم لادارة الاستضافة
يغنيك عن عشرة موظفين!
http://www.almnzm.com
مميز لتطوير المنتديات
شروحات - دروس - تطوير - باختصار احترف إدارة منتداك في مميز.
http://www.support-vb.com
خانة تبادل اعلاني
عذرا للمواقع التطويرية فقط
برنامج ملفات
حاز على رضا أكثر من 400 موقعا حتى الان ..
http://www.mlffat.com



 
العودة   معهد مطور .. خطوتك من مستخدم إلى مُطًوِر > مطور .. خطوتك الأولى من مستخدم الى مطور > مطور عالم الاستضافة والخوادم
التسجيل دعوة صديق   استرجاع كلمة المرور   كود التفعيل   التفعيل   البحث مشاركات اليوم اجعل كافة المشاركات مقروءة
 

مطور عالم الاستضافة والخوادم شركات الاستضافة - ريسلر - VPS - الخوادم - النطاقات - مشاكل وحلول الاستضافة والخوادم وما يتعلق بهما.



إنشاء موضوع جديد  رد
 
أدوات الموضوع طرق مشاهدة الموضوع
  #1 (permalink)  
قديم 11-09-2008, 04:35 AM
مطور مشارك
تاريخ التسجيل: 19-04-2008
المشاركات: 33
Exclamation إستفسار ومناقشه بخصوص تفعيل fsockopen و allow_url_fopen


السلام عليكم ورحمة الله وبركاته

عندي استفسار بسيط وان شاء الله تكون الاجابه كافيه ووافيه منكم عن شخصي ادرك ان تفعيل allow_url_fopen في اصدار الــ PHP 5 خطيره على غرارنضيرتها fsockopen التي تلاشة خطورتها بعد ما ظهر الجيل الجديد من PHP 5

إستفساري ومناقشتي حول خطورة الداله allow_url_fopen وهل بالامكان الاستعاضه عنها بداله اخرى افضل برئي المحترفين منكم أو نقوم بالسماح لهذي الداله للعمل مع اضافه قيوود على استخدامها فقط هذا هو المطلوب من موضوعي مناقشة هذا الامر من قبل اناس تفهم في مجال السيرفرات والبرمجه ايضا

عن شخصي فكرت طويلا و بحثت وجدت ان اغلب آراء المبرمجين الاجانب وبعض شركات الاستضافه الاجنبيه تفضل اغلاق allow_url_fopen لذا اردت طرح هذا الموضوع وعن شخصي دائم البحث في مثل هذي المجالات

فاتمنى منكم أبداء آرائكم واقتراحاتكم ايضا

شكرا لكم جميعا
رد مع اقتباس
  #2 (permalink)  
قديم 11-09-2008, 05:55 PM
مطور مشارك
تاريخ التسجيل: 19-04-2008
المشاركات: 33
افتراضي


اتمنى ان ارى اقتراحاتكم ونقاشاتكم
رد مع اقتباس
  #3 (permalink)  
قديم 11-09-2008, 08:05 PM
مطور مشارك
تاريخ التسجيل: 10-04-2008
المشاركات: 140
افتراضي


وعليكم السلام ورحمه الله وبركاته
allow_url_fopen = on
هذا يشكل خطر كبير على كثير من اسكربتات البى اتش بى حيث يسهل من عمل ثغرات انشكشن ( injection vulnerabilities ) وثغرات الريموت ( remote file include )
واليك بعض الحلول اذا كانت off ولكن من يتبعها المبرمج او صاحب الاسكربت اما تستخدم الملفات التى تحتجها بال allow_url_fopen تجعل مسارها لوكال ( local ) داخل السيرفر
او استخدام هذا المتغير ( PHP environment variable )
كود:
$_SERVER['DOCUMENT_ROOT'],
واعتقد قد يكون الافضل استخدام ال cURL كما فعل معظم الاسكربتات الكبيرة فهى تقريباً لها نفس الوظيفة

اسف على القصور
تحياتى لك
علاء الدين
__________________
Head of Geeks
رد مع اقتباس
  #4 (permalink)  
قديم 12-09-2008, 06:19 AM
مطور مشارك
تاريخ التسجيل: 19-04-2008
المشاركات: 33
افتراضي


اقتباس:
المشاركة الأصلية كتبت بواسطة LinuxGeek مشاهدة المشاركة
وعليكم السلام ورحمه الله وبركاته
allow_url_fopen = on
هذا يشكل خطر كبير على كثير من اسكربتات البى اتش بى حيث يسهل من عمل ثغرات انشكشن ( injection vulnerabilities ) وثغرات الريموت ( remote file include )
واليك بعض الحلول اذا كانت off ولكن من يتبعها المبرمج او صاحب الاسكربت اما تستخدم الملفات التى تحتجها بال allow_url_fopen تجعل مسارها لوكال ( local ) داخل السيرفر
او استخدام هذا المتغير ( PHP environment variable )
كود:
$_SERVER['DOCUMENT_ROOT'],
واعتقد قد يكون الافضل استخدام ال cURL كما فعل معظم الاسكربتات الكبيرة فهى تقريباً لها نفس الوظيفة

اسف على القصور
تحياتى لك
علاء الدين

يعطيك الف عافيه عزيزي رد كافي ووافي وتاكيد على ما ناشقشته مع احد الاخوان ولاكن افتقر لمعرفة بعض الدوال التي نستعيض عنها وانت وضعت لنا واحده وجزاك الله خير الجزاء

نعم تفعيل ال cURL افضل امنيا ويؤدي نفس الغرض وهذا ما اقوم به شخصيا مع ايقاف عمل
allow_url_fopen

والافضل الاستعاضه بدوال اخرى في البرمجه يعطيك الف عافيه يالغلا وامر جميل اقرى واناقش نفس هذي الردود والامور


تسلم

واذا اي حد من الاعضاء عنده اي شي يقوله ياريت يشاركنا
رد مع اقتباس
 
أدوات الموضوع طرق مشاهدة الموضوع
إنشاء موضوع جديد  رد



أدوات الموضوع
طرق مشاهدة الموضوع

تعليمات المشاركة
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are معطلة
الانتقال السريع إلى

المواضيع المتشابهه
الموضوع كاتب الموضوع المعهد مشاركات آخر مشاركة
طلب إجابة عن إستفسار ليبي برمجيات إدارة المحتوى 1 24-08-2008 07:36 AM
إستفسار حول vBulletin v3.7.1 Gold Hussene مطور الحلول والمشاكل (دعم فني مجاني وسريع لمالكي المنتديات) 4 12-08-2008 03:18 PM
ما الحل مع دالة fsockopen() mask مطور مواقع الويب 9 10-08-2008 07:27 AM


توقيت مطور + 3 على جرينتش حسب توقيت مكة المكرمة.
الساعة الآن: 04:17 AM


Powered by vBulletin® Version 3.7.4
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.1.0
الحقوق محفوظة لكل المواقع العربية
عزيزي المطور ابتعد عن النقل، ولتكن مواضيعك جديدة وقيمة تعبر عن إبداعك وتميزك
 خريطة الموقع