حقن النصوص البرمجية: الفرق بين النسختين

[نسخة منشورة][نسخة منشورة]
تم حذف المحتوى تمت إضافة المحتوى
JarBot (نقاش | مساهمات)
ط بوت:الإبلاغ عن رابط معطوب أو مؤرشف V2.7
JarBot (نقاش | مساهمات)
بوت:الإبلاغ عن رابط معطوب أو مؤرشف V3.1
سطر 1:
'''البرمجة بالحقن (Code Injection)''' هي من إحدى الطرق لإيصال أو حقن الجمل البرمجية إلى [[برنامج (توضيح)|برنامج]] أو نظام ما، مستفيداً من الافتراضات الخاطئة وغير [[مراقبة|المراقبة]]، التي يفترضها النظام متعلقاً بالإدخال الذي يتم لهذا النظام.<ref>{{cite web|title=Analysis of the Joomla PHP Object Injection Vulnerability|url=http://karmainsecurity.com/analysis-of-the-joomla-php-object-injection-vulnerability|accessdate=6 June 2014| مسار الأرشيف = http://web.archive.org/web/20160321192300/http://karmainsecurity.com/analysis-of-the-joomla-php-object-injection-vulnerability | تاريخ الأرشيف = 21 مارس 2016 }}</ref><ref>{{cite web|title=OWASP Top 10 2013 A1: Injection Flaws|url=https://www.owasp.org/index.php/Top_10_2013-A1-Injection|publisher=OWASP|accessdate=19 December 2013| مسار الأرشيف = http://web.archive.org/web/20180630225809/https://www.owasp.org/index.php/Top_10_2013-A1-Injection | تاريخ الأرشيف = 30 يونيو 2018 }}</ref><ref>{{Cite web|url=http://www.upenn.edu/computing/security/swat/SWAT_Top_Ten_A6.php|title=Top 10 Web Application Security Vulnerabilities|last=|first=|date=|website=Penn Computing|publisher=University Of Pennsylvania|access-date=10 December 2016| مسار الأرشيف = http://web.archive.org/web/20170825135632/http://www.upenn.edu:80/computing/security/swat/SWAT_Top_Ten_A6.php | تاريخ الأرشيف = 25 أغسطس 2017 }}</ref>
السبب الرئيسي للبرمجة بالحقن هو تجنب أو تعديل الوظيفة الأساسية [[برنامج (توضيح)|للبرنامج]]، للوصول إلى ما يحتاجه [[قرصان حاسوب|المخترق]]، وإذا كانت الوظيفة هي [[أمن|حفظ أمان]] النظام، فإن النتائج ستكون كارثية.