البرمجة النصية عبر المواقع (XSS)
امنعوا ثغرات الويب الشائعة
البرمجة النصية عبر المواقع (XSS) درس مجاني في Angular Academy على CoddyKit. هذا هو الدرس 2 من أصل 3. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Angular Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Angular Academy 3 دروس في المجموع.
الوقاية من البرمجة النصية عبر المواقع (XSS)
الوقاية من البرمجة النصية عبر المواقع (XSS)
تعلّموا كيفية الوقاية من هجمات XSS، وهي ثغرة شائعة في الويب يمكن أن تعرّض تطبيقات Angular للخطر.

ما البرمجة النصية عبر المواقع (XSS)؟
ما البرمجة النصية عبر المواقع (XSS)؟
تحدث XSS عندما يحقن المهاجمون نصوصًا برمجية ضارة في مواقع ويب موثوقة، مما قد يعرّض بيانات المستخدم وأمانه للخطر.
الحماية المضمّنة في Angular
الحماية المضمّنة في Angular
ينظّف Angular البيانات تلقائيًا للوقاية من هجمات XSS الأساسية. ويمكن أن يساعدكم فهم آلية عمل ذلك على تأمين تطبيقكم بدرجة أكبر.
تنظيف المدخلات
تنظيف المدخلات
نظّفوا دائمًا مدخلات المستخدم عند التعامل مع المحتوى الديناميكي، رغم أن Angular يوفر وسائل حماية تلقائية:
import { DomSanitizer } from '@angular/platform-browser';استخدام DomSanitizer
استخدام DomSanitizer
استخدموا DomSanitizer في Angular لربط محتوى HTML بأمان:
this.safeHtml = this.sanitizer.bypassSecurityTrustHtml(userHtml);تجنب bypassSecurityTrust*
تجنب bypassSecurityTrust*
استخدموا أساليب bypassSecurityTrust* بحذر، لأنها تعطل التنظيف المضمّن في Angular، مما قد يزيد مستوى المخاطر.
سياسة أمان المحتوى (CSP)
سياسة أمان المحتوى (CSP)
طبّقوا ترويسات CSP لتقييد مصادر النصوص البرمجية القابلة للتنفيذ، مما يساعد على الحد من مخاطر XSS بدرجة كبيرة.
التحقق من المدخلات
التحقق من المدخلات
تحققوا من جميع المدخلات بشكل صحيح على جانبي العميل والخادم لضمان رفض المحتوى الضار فورًا.
الملخص
الملخص
لقد تعلّمتم تقنيات أساسية للوقاية من ثغرات XSS في تطبيقات Angular، مما يعزز الأمان العام!

الأسئلة الشائعة
هل درس «البرمجة النصية عبر المواقع (XSS)» مجاني؟
نعم — نص درس «البرمجة النصية عبر المواقع (XSS)» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Angular Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Angular Academy 3 دروس في المجموع.
ماذا ستتعلم في «البرمجة النصية عبر المواقع (XSS)»؟
امنعوا ثغرات الويب الشائعة تتمرن على Angular Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Angular Academy؟
لا تُشترط خبرة سابقة. Angular Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 3.
كم من الوقت يستغرق درس «البرمجة النصية عبر المواقع (XSS)»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Angular Academy هذا؟
نعم. كل درس في Angular Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- المصادقة والتفويض
- البرمجة النصية عبر المواقع (XSS)
- تأمين استدعاءات API