🎨 اختر تصميم الموقع

الدرس 3 من 5

ثغرات الويب الشائعة (OWASP Top 10) والحماية منها

⏱ 13 دقيقة

أخطر ثغرات تطبيقات الويب وكيفية برمجتها بأمان

منظمة OWASP العالمية تنشر قائمة دورية بأكثر 10 مخاطر برمجية تهدد تطبيقات ومواقع الويب حول العالم.

Web Exploits Security

أبرز الثغرات وطرق معالجتها في الكود:

  • حقن الاستعلامات (SQL Injection): وتحدث عند كتابة استعلامات قاعدة بيانات ودمج مدخلات المستخدم بها مباشرة.
    العلاج: استخدام الاستعلامات المحضرة (Prepared Statements) دائماً كما هو مطبق بموقعنا عبر PDO.
  • حقن المحتوى المكتوب (Cross-Site Scripting - XSS): وتحدث عند طباعة مدخلات خبيثة تحتوي على أكواد جافا سكربت في المتصفح لتسرق ملفات الارتباط (Cookies).
    العلاج: فلترة كافة المخرجات وتهريب الرموز باستخدام htmlspecialchars().