السبت، 26 يونيو 2010

حقنة الـ sql


هي واحدة من المخاطر الشهيرة في تطبيقات قواعد البيانات، سواء كانت تطبيقات النوافذ أو تطبيقات الويب، حيث يقوم المهاجمون بوضع مدخلات في نماذج الإدخال، تتحول هذه المدخلات فيما بعد إلى أوامر ضارة بقاعدة البيانات الخاصة بالبرنامج، وسبب هذه المشكلة هي عدم إنتباه المبرمج/المطور (بأي لغة تقبل تضمين عبارات sql)، لما يمكن أن يفعله المهاجم، نوضح ذلك في لغة الفيجول بيسك مع الـ ado.net، بمثال:


Dim strcheck As String = "select *from tblteacher where tchr_pswd='" & txt_userpass.Text & "' and teachername='" & txt_userid.Text & "'"
con.Open()
Dim cmd2 As New OleDbCommand(strcheck, con)
Dim x As String
x = cmd2.ExecuteScalar()
con.Close()
If x Then
MsgBox("كلمة السر صحيحة
…………………….
………………..

مع خالص التبريكات

بليغ الهلالي يناقش رسالة الماجستير


سيضاف تأريخ يوم الخميس 24/6 إلى قائمة الأيام ذات التواريخ المتميزة في حياة الأستاذ بليغ الهلالي، حيث أقيمت فيه مناقشة رسالة الماجسيتر في جامعة تعز، وحصل إثر ذلك على شهادة الماجستير في العلوم MSc، وكانت رسالتة تحت عنوان (ضغط الصور الكسورية باستخدام الدوال التكرارية)، حيث قدم فيها معالجة رياضية وحاسوبية لقضية هامة جدا من قضايا علوم الحاسوب والرياضيات معا، وهذا هو سر تميز رسالته.

وقد تكونت لجنة المناقشة من أ.د عادل محمود رئيس قسم الرياضيات في كلية العلوم، والدكتور/ عادل المعريشي مناقشا خارجيا-جامعة ذمار،  والدكتور عبدالجبار التميمي استاذ مشارك في قسم الحاسوب بجامعة تعز.


وحضر المناقشة كلا من: أ.د رشاد الجوفي، د. عبده مثنى، د. محمد الشميري.
كما حضرها جمع حافل من المهتمين والمختصين.
++++++++++++++الف مبارك للأستاذ بليغ وعقبال الدكتوراة++++++++++++++++