الحقن والبرمجة النصية عبر المواقع
تعمّق في نواقل الهجوم الشائعة مثل SQL injection وXSS، وتعلّم الاستراتيجيات الهجومية والدفاعية
الحقن والبرمجة النصية عبر المواقع درس مجاني في Ethical Hacking Academy على CoddyKit. هذا هو الدرس 2 من أصل 3. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ethical Hacking Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ethical Hacking Academy 3 دروس في المجموع.
مرحبًا بكم في الحقن والبرمجة النصية عبر المواقع
مرحبًا بكم في الحقن والبرمجة النصية عبر المواقع
تُعد هجمات الحقن والبرمجة النصية عبر المواقع (XSS) من أكثر الثغرات شيوعًا في تطبيقات الويب.

ما هجوم الحقن؟
ما هجوم الحقن؟
تحدث هجمات الحقن عندما تُرسل مدخلات غير موثوقة إلى مفسّر باعتبارها جزءًا من أمر أو استعلام.
أنواع هجمات الحقن
أنواع هجمات الحقن
- حقن SQL - يستغل قاعدة بيانات عبر حقن استعلامات SQL ضارة.
- حقن الأوامر - ينفّذ أوامر عشوائية على النظام المضيف.
- حقن LDAP - يعالج استعلامات LDAP لتجاوز المصادقة.
مثال على حقن SQL
مثال على حقن SQL
يمكن للمهاجم تعديل استعلامات SQL لتجاوز المصادقة.
SELECT * FROM users WHERE username = 'admin' --' AND password = 'password';ما البرمجة النصية عبر المواقع (XSS)؟
ما البرمجة النصية عبر المواقع (XSS)؟
تتيح XSS للمهاجمين حقن نصوص برمجية ضارة في صفحات الويب التي يعرضها المستخدمون.
أنواع XSS
أنواع XSS
- XSS المخزّنة - يُخزّن النص البرمجي الضار بشكل دائم على الخادم المستهدف.
- XSS المنعكسة - ينعكس النص البرمجي من خادم ويب ويُنفّذ في متصفح المستخدم.
- XSS القائمة على DOM - يُنفّذ النص البرمجي في متصفح المستخدم عبر تعديل DOM الخاص بالصفحة.
منع الحقن وXSS
منع الحقن وXSS
- استخدم الاستعلامات ذات المعلمات.
- طبّق التحقق الصحيح من صحة المدخلات.
- اهرب المحارف الخاصة في مدخلات المستخدم.
- استخدم سياسة أمان المحتوى (CSP) لمنع XSS.
أدوات اكتشاف الحقن وXSS
أدوات اكتشاف الحقن وXSS
Burp Suite- ماسح ثغرات الويب.SQLmap- أداة آلية لحقن SQL.OWASP ZAP- ماسح أمان تطبيقات الويب.
الملخص
الملخص
تُعد هجمات الحقن وXSS من المخاطر الأمنية الحرجة على الويب. وتساعد ممارسات البرمجة الآمنة في منع هذه التهديدات.

الأسئلة الشائعة
هل درس «الحقن والبرمجة النصية عبر المواقع» مجاني؟
نعم — نص درس «الحقن والبرمجة النصية عبر المواقع» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ethical Hacking Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ethical Hacking Academy 3 دروس في المجموع.
ماذا ستتعلم في «الحقن والبرمجة النصية عبر المواقع»؟
تعمّق في نواقل الهجوم الشائعة مثل SQL injection وXSS، وتعلّم الاستراتيجيات الهجومية والدفاعية تتمرن على Ethical Hacking Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Ethical Hacking Academy؟
لا تُشترط خبرة سابقة. Ethical Hacking Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 3.
كم من الوقت يستغرق درس «الحقن والبرمجة النصية عبر المواقع»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Ethical Hacking Academy هذا؟
نعم. كل درس في Ethical Hacking Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- أهم عشرة مخاطر وفق OWASP
- الحقن والبرمجة النصية عبر المواقع
- ممارسات البرمجة الآمنة