النتائج 1 إلى 6 من 6
الموضوع:

ما هي فائدة ومضار السماح لـ HTML

الزوار من محركات البحث: 98 المشاهدات : 1454 الردود: 5
جميع روابطنا، مشاركاتنا، صورنا متاحة للزوار دون الحاجة إلى التسجيل ، الابلاغ عن انتهاك - Report a violation
  1. #1
    من أهل الدار
    تاريخ التسجيل: December-2010
    الجنس: ذكر
    المشاركات: 4,615 المواضيع: 337
    صوتيات: 1 سوالف عراقية: 2
    التقييم: 1301
    أكلتي المفضلة: دولمة
    آخر نشاط: 16/June/2024
    الاتصال:
    مقالات المدونة: 10

    ما هي فائدة ومضار السماح لـ HTML

    ما هي فائدة ومضارالسماح لـ HTML في الاقسام والمنتديات اقصد من لوحة التحكم الضبط الافتراضي كما هو موضح في الصورة ماذا يحصل اذا غير الى نعم ؟؟





  2. #2
    مدير المنتدى
    تاريخ التسجيل: January-2010
    الدولة: جهنم
    الجنس: أنثى
    المشاركات: 84,932 المواضيع: 10,515
    صوتيات: 15 سوالف عراقية: 13
    التقييم: 87204
    مزاجي: متفائلة
    المهنة: Sin trabajo
    أكلتي المفضلة: pizza
    موبايلي: M12
    آخر نشاط: منذ 2 ساعات
    مقالات المدونة: 18
    اكو فرق بين "السماح ل HTML" وبين "السماح بأكواد [html]"مثل اللي بالصورة

    اللي هي مالت صندوق التحرير
    بالنسبة للسماح ل HTML اللي انت جاي تسأل عليه.. فاعتقد انه ايسبب مشاكل امنية لأنه راح ينطي فرصة لتخريب التصميم واختراق XSS والكوكيز
    ولازم ماتسمح بيها ابد

    أما السماح لأكواد [html] فهي تتعلق بال BBcode ومابيها اي خطورة
    مثال عليها هذا الكود
    كود HTML:
     src="unsuccesful_XSS_attempt.js>
    سمحت لنفسي ان اجاوب والعلم يم ربك

  3. #3
    من أهل الدار
    اقتباس المشاركة الأصلية كتبت بواسطة Suzana مشاهدة المشاركة
    اكو فرق بين "السماح ل HTML" وبين "السماح بأكواد [html]"مثل اللي بالصورة

    اللي هي مالت صندوق التحرير
    بالنسبة للسماح ل HTML اللي انت جاي تسأل عليه.. فاعتقد انه ايسبب مشاكل امنية لأنه راح ينطي فرصة لتخريب التصميم واختراق XSS والكوكيز
    ولازم ماتسمح بيها ابد

    أما السماح لأكواد [html] فهي تتعلق بال BBcode ومابيها اي خطورة
    مثال عليها هذا الكود
    كود HTML:
     src="unsuccesful_XSS_attempt.js>
    سمحت لنفسي ان اجاوب والعلم يم ربك
    شكرا على التوضيح سوزان ولكن ما الداعي من وضع هكذا ميزة اذا كانت سلبية فقط ما هي ايجابياتها ؟؟؟

  4. #4
    مدير المنتدى
    يعني ياعمار الورد HTML اللي هي اختصار "HyperText Mark-up Language"....باعتقادي اني انو فائدةHTML تستخدم لإنشاء المواقع، هذا كل شيء ببساطة!
    من هذا المنطلق انو داخل المنتديات ميمكن السماح باستخدامها حتى متكون هناك ثغرات امنية اتسهل الاختراق

  5. #5
    المدير الفني للموقع
    تاريخ التسجيل: January-2010
    الدولة: بغداد &
    الجنس: ذكر
    المشاركات: 17,392 المواضيع: 1,088
    صوتيات: 71 سوالف عراقية: 328
    التقييم: 9783
    مزاجي: روبوت
    المهنة: <dev></dev>
    أكلتي المفضلة: مربى وخبز &
    آخر نشاط: منذ أسبوع واحد
    الاتصال: إرسال رسالة عبر Yahoo إلى Samer
    السلام عليكم

    بخصوص في بلتن .. يمكن السماح بالـ HTML فقط على مستوى المنتديات (ألاقسام) يعني بحيث إذا تفعلت بقسم معين ..راح تكون متاحة لكل الاعضاء اللي يكتبون بذاك القسم

    كذلك ..ممكن السماح بـ HTML بداخل التواقيع حسب ما اتذكر. .. و ايضا تكون متاحة لكل الاعضاء.

    اكو بلقن حسب ما اتذكر .. تسمح بالـ HTML فقط لبعض الاعضاء دون غيرهم .. بناء عل صلاحيات او المجموعات .. بس ما عجبتني ابد و بيها سلبيات (رغم انه فقط ممكن المدير يفعلها لروحه)



    شنو المقصود بالـ (سماح بـ HTML)

    الفكرة .. انه نخللي المنتدى يسمح بمعالجة كود HTML باعتباره HTML مو نص عادي .. هسة اني اكدر اضيف هنا نص HTML بدون ما يصيرله اي معالجة شوف:

    <div class="below_postlist" id="below_postlist">
    <a id="newreplylink_bottom" class="newcontent_textcontrol" href="newreply.php?p=336547&amp;noquote=1"><span>+ </span> الرد على الموضوع</a>
    <div class="pagination_bottom" id="pagination_bottom">
    </div>
    </div>



    مثل ما نشوف .. النص مثل ما هو .. و ما صار مثل شكل زر (الرد عل موضوع) الموجود بنهاية الصفحة، لان المنتدى عامله مثل اي نص اعتيادي

    شنو الفائدة ؟

    الفائدة .. هي المرونة .. مثلا عمل جداول او اضافة عناصر منسقة ، او اي شي تكدر تسويه

    شنو المضار:

    المضار .. هي من الممكن جدا أنه جهل الاعضاء باستخدام هذه الميزة .. يسبب افساد هيكل الصفحة .. مثلا إذا كتب div و نسى يسدها .. هذا راح يخللي الصفحة مثل واحد مضروب شرجي هع

    الخطورة .. هي امكانية كتابة كود javascript .. و هذا يسبب ثغرة الـ XSS اللي ممكن بواسطتها الحاق الضرر بالمنتدى او اختراقه على حد علمي (ولو المفروض اي كود جافا سكربت يتم حذفه من قبل المنتدى حتى لو سمحت بالـ HTML

    بعض المواقع مثل وورد بريس تسمح فقط ببعض الدوال .. مثل a و span و غيرها بداخل صندوق التعليقات .. بينما تسمح للمدير باستخدام كامل مزايا HTML بالمدونات .. لسبب بسيط .. انه المدونة يكتب بيها فقط مالكها .بينما بحالة المنتديات .. ممكن اي عضو يجي يسجل و يكتب اللي يريده


    الحلول ؟
    الحلول عادة ممكنة ، اي خاصية توفرها الـ HTML ممكن توفيرها عبر اكواد BB مخصصة يتم اضافتها من قبل المدير بلوحة التحكم .. مثل دالة LTR الي اني ضايفها .. و اللي يسمح بتحويل اتجاه النص من اليمين لليسار (الاتجاه مو المحاذاة)، يعني تسمح للاعضاء باستخدام اللي ممكن يحتاجوه بس .. مو اكثر

    تحياتي

  6. #6
    من أهل الدار
    شكرا جزيلا سامر وسوزان

تم تطوير موقع درر العراق بواسطة Samer

قوانين المنتديات العامة

Google+

متصفح Chrome هو الأفضل لتصفح الانترنت في الجوال