أخطر ثغرات تطبيقات الويب وكيفية برمجتها بأمان
منظمة OWASP العالمية تنشر قائمة دورية بأكثر 10 مخاطر برمجية تهدد تطبيقات ومواقع الويب حول العالم.
أبرز الثغرات وطرق معالجتها في الكود:
- حقن الاستعلامات (SQL Injection): وتحدث عند كتابة استعلامات قاعدة بيانات ودمج مدخلات المستخدم بها مباشرة.
العلاج: استخدام الاستعلامات المحضرة (Prepared Statements) دائماً كما هو مطبق بموقعنا عبر PDO. - حقن المحتوى المكتوب (Cross-Site Scripting - XSS): وتحدث عند طباعة مدخلات خبيثة تحتوي على أكواد جافا سكربت في المتصفح لتسرق ملفات الارتباط (Cookies).
العلاج: فلترة كافة المخرجات وتهريب الرموز باستخدامhtmlspecialchars().