مدونة نانو تك
  • الرئيسية
  • التصنيفات
    • أبحاث علمية تقنية
    • أخبار التكنولوجيا والتقنية
    • أخبار لغات البرمجة وأطر العمل
    • أفكار مشاريع تخرج IT
    • مقالات برمجية وتقنية
    • مواضيع تقنية
  • الاخبار
  • الصور
  • الفيديوهات
  • للتواصل
مدونة نانو تك
  • الرئيسية
  • التصنيفات
    • أبحاث علمية تقنية
    • أخبار التكنولوجيا والتقنية
    • أخبار لغات البرمجة وأطر العمل
    • أفكار مشاريع تخرج IT
    • مقالات برمجية وتقنية
    • مواضيع تقنية
  • الاخبار
  • الصور
  • الفيديوهات
  • للتواصل
تطبيق_App_Food من نانوسوفت

التصنيفات

  • مواضيع تقنية 65
  • أفكار مشاريع تخرج IT 26
  • مقالات برمجية وتقنية 114
  • أخبار التكنولوجيا والتقنية 66
  • أخبار لغات البرمجة وأطر العمل 26
  • أبحاث علمية تقنية 20

الهاشتاجات

ابحاث علمية تقنية 19 افكار مشاريع تخرج تقنية 33 التقنية والتكنولوجياء 155 مشاريع تقنية 7

البومات الصور

89 صور
مارس 13, 2025
21 صور
سبتمبر 10, 2024
17 صور
مارس 16, 2023

فيديوهات

تعلم الكتابة بسرعة على الحاسوب من خلال هذا الموقع واستمتع باللعب
تعلم الكتابة بسرعة على الحاسوب من خلال هذا الموقع واستمتع باللعب
تعلم الكتابة بسرعة على الحاسوب من خلال هذا الموقع واستمتع باللعب https://zty.pe/ الموقع حلو ج...
الفيديوهات
2023/08/04
ألعاب مجانية لتعلم البرمجة الجزء الثاني
ألعاب مجانية لتعلم البرمجة الجزء الثاني
ألعاب مجانية لتعلم البرمجة الجزء الثاني
الفيديوهات
2023/08/04
ألعاب مجانية لتعلم البرمجة الجزء الاول
ألعاب مجانية لتعلم البرمجة الجزء الاول
ألعاب مجانية لتعلم البرمجة الجزء الاول free games to learn programming parrt 1
الفيديوهات
2023/08/04
مواقع مفيده لتعليم الاطفال البرمجه
مواقع مفيده لتعليم الاطفال البرمجه
مواقع مفيده لتعليم الاطفال البرمجه
الفيديوهات
2023/08/04
ماهي ال NFTs.
ماهي ال NFTs.
هى اهتصار ل Non Fungible Tokens او الرموز الغير قابلة للاستبدال وهى الرموز التي لاتماثلها أي رموز أخ...
الفيديوهات
2023/08/04
نصائح لتصبح فريلانسر ناجح
نصائح لتصبح فريلانسر ناجح
الفيديوهات
2023/08/04
تعرف معنا على اهم مهارات العمل الحر
تعرف معنا على اهم مهارات العمل الحر
الفيديوهات
2023/08/04
ماهو العمل الحر
ماهو العمل الحر
الفيديوهات
2023/08/04
أشياء يجب أن تعرفها عن العمل الحر
أشياء يجب أن تعرفها عن العمل الحر
الفيديوهات
2023/08/04
مشاكل وعيوب العمل الحر
مشاكل وعيوب العمل الحر
الفيديوهات
2023/08/04
كيف تصبح فريلانسر
كيف تصبح فريلانسر
الفيديوهات
2023/08/04

الهاشتاجات

لايوجد بيانات لعرضها

روابط ذات صله

    لايوجد بيانات لعرضها

Posted in مقالات برمجية وتقنية on يونيو 04, 2025

️ ما هو هجوم الطلب المزيف بين المواقع (Cross-Site Request Forgery - CSRF)

️ ما هو هجوم الطلب المزيف بين المواقع (Cross-Site Request Forgery - CSRF)🤔؟

 هجوم الطلب المزيف بين المواقع (CSRF)، أو ما يسمى أحيانًا بـ XSRF، هو نوع من الهجمات الإلكترونية (cyber attacks) حيث يتم خداعك لتنفيذ أوامر على الإنترنت دون أن تدرك ذلك، مثل إرسال أموال أو تغيير كلمة السر، بينما أنت مسجل الدخول في موقع معين.

✌️️ كيف يعمل هذا الهجوم؟

⬅️ عندما تكون مسجلاً دخولك في موقع ويب مثل بنكك الإلكتروني (online banking) وتنقر على رابط مشبوه (suspicious link)، قد يؤدي هذا النقر إلى تنفيذ أوامر تحدث دون علمك، مثل تحويل الأموال (money transfer).

👌️ أمثلة أخرى على هجمات CSRF:

1. مواقع التواصل الاجتماعي (Social media platforms): قد تنقر على رابط يؤدي إلى تغيير إعدادات الخصوصية الخاصة بك دون معرفتك.

2. منصات التجارة الإلكترونية (E-commerce platforms): قد تؤدي زيارة رابط مشبوه إلى إضافة منتجات إلى سلة التسوق الخاصة بك وحتى تنفيذ عملية شراء.

3. خدمات الاشتراك (Subscription services): قد تقوم بالتسجيل في خدمات مدفوعة دون علمك بمجرد زيارة صفحة ويب معدة سلفاً.

✌️✌️ كيف يمكن الوقاية من هجمات CSRF؟

1. استخدام رمز مميز لمرة واحدة (One-time token): يُضاف رمز لا يمكن استخدامه إلا مرة واحدة إلى كل عملية تقوم بها لضمان أنه لا يمكن تكرار الطلب من قبل المخترقين (hackers).

2. التحقق من أصل الطلب (Same-Origin Policy): التأكد من أن الطلبات المُرسلة إلى موقع الويب تأتي من نفس الموقع، وليس من مواقع أخرى.

3. تعيين خصائص ملفات تعريف الارتباط (Cookie properties): ضبط إعدادات ملفات تعريف الارتباط لتقييد كيفية استخدامها وبذلك تقليل مخاطر الهجوم (reduce attack risks).

👋️️ لماذا هو مهم؟

⬅️ من الضروري أن يكون المستخدمون والمطورون (users and developers) على دراية بخطر هذه الهجمات لاتخاذ الاحتياطات اللازمة لحماية أنفسهم وبياناتهم.

❎❎سوف نقوم في المنشور القادم بنشر احدي الادوات المستعملة في هذا النجوم بهدف تعليمي . 


يونيو 04, 2025 in مقالات برمجية وتقنية
Tags # التقنية والتكنولوجياء

Related posts

شركة Google تنافس Duolingo بأداة جديدة لتعليم اللغة الإنجليزية معالج intel Pentium طرق التواصل بين الأجهزة Communication Methods التحويل الى الوضع الصامت اثناء اوقات الصلاة . أنواع كروت الشاشة اختصارات لوحة المفاتيح لتطبيق الحسابة أنواع الفيروسات أنواع انظمة التشغيل افضل framework في تصميم الواجهات ماهي تقنية البلوكتشين

  • القائمة
  • الرئيسية
  • التصنيفات
    أبحاث علمية تقنية أخبار التكنولوجيا والتقنية أخبار لغات البرمجة وأطر العمل أفكار مشاريع تخرج IT مقالات برمجية وتقنية مواضيع تقنية
  • الاخبار
  • الصور
  • الفيديوهات
  • للتواصل

يمكنكم التواصل معنا عن طريق :

العنوان
Yemen IBB
الهاتف +967770529482
967770177866+
البريد info@nano2soft.com

كما يمكنكم زيارتنا على مواقع التواصل التالية

مدونة نانو تك © 2020 -
تطوير Nano 2 Soft
الهاتف 00967770529482
البريد info@nano2soft.com website https://nano2soft.com