احذروا : Ctrl+c تفضحكم و تنشر أسراركم في الأنترنت

مواضيع عامه , بعيداً عن الأمور التقنيــه.

احذروا : Ctrl+c تفضحكم و تنشر أسراركم في الأنترنت

مشاركةبواسطة q8ee » الجمعة فبراير 10, 2006 4:40 am

السلام عليكم و رحمة الله و بركاته
اليكم الان يا اخوتي الكرام هذه المعلومة الخطيرة للغاية
كلنا يستعمل أتناء عمله في الحاسوب و خصوصا الأنترت اختصارات الكيبورد لسيما منها النسخ
Ctrl+c و اللصق Ctrl+v الان المعلومة:
بتركيبة من لغات البرمجة ك JavaScript و ASP تستطيع بعض المواقع تسجيل ماقمت بنسخه على الشاشة سواء كان نصا أو كلمة مرور أو رقما لبطاقة بنكية الخ...

يمكنكم التأكد مما قلته بنفسكم:
أولا ظلل أي نص تريده و قم بنسخه Ctrl+c
اذهب لهذا الموقع ستجده ملصقا هناك
http://www.friendlycanadian.com/applica ... pboard.htm

لذا تنبهوا يا اخوتي أن تنشروا معلوماتكم الخاصة أو الهامة عن طريق الخطأ
اخر شيء أنه و الحمد لله هذه العملية لا تنجح في المتصفح الرائع الfirefox
تقبلوا تحياتي
و السلام عليكم و رحمة الله و بركاته

0000000000000000( منقول ) 0000000000000
صورة العضو الشخصية
q8ee
عضو جديد
 
مشاركات: 44
اشترك في: الثلاثاء ديسمبر 13, 2005 10:14 am

مشاركةبواسطة INet » الجمعة فبراير 10, 2006 6:39 am

ليس فقط النسخ عبر Ctrl+c لكن حتى النسخ العادي بالفارة..لكن مذكور في نفس الصفحة الحل وكيفية منع ذلك في IE وهو بسيط جداً

CODE: تحديد الكل
Fortunately, the fix for this is also quite simple:

1. In Internet Explorer, go to Tools -> Internet Options -> Security
2. Click on Custom Level
3. In the security settings, click to Disable the “Allow Paste Operations via Script.” That will keep your clipboard contents private.


وبالعربي

1- ادخل قائمة أدوات >> خيارات الانترنت >> أمان
2- اضغط على "مستوى مخصص"
3- تحت باب "برمجة" >> "السماح لعمليات اللصق بواسطة البرنامج" اختر "تعطيل" فهو قياسياً معين على "تمكين"..

شكراً لك على اثارة الموضوع :)
صورة العضو الشخصية
INet
عضو نشيط
 
مشاركات: 236
اشترك في: السبت سبتمبر 25, 2004 5:11 am

مشاركةبواسطة InterNet » الجمعة فبراير 10, 2006 12:13 pm

ملاحظة : إن ظهور ما نسخته في الصفحة لا يعني وصوله إلى مالك الموقع المذكور !!!
صورة العضو الشخصية
InterNet
عضو مفيد جداً
 
مشاركات: 447
اشترك في: الخميس أكتوبر 14, 2004 12:55 pm
مكان: سوريا

مشاركةبواسطة maksab1 » الجمعة فبراير 10, 2006 2:58 pm

شكرا q8ee

ماقصرت
صورة العضو الشخصية
maksab1
عضو نشيط
 
مشاركات: 217
اشترك في: الأحد يونيو 12, 2005 8:35 pm

مشاركةبواسطة e107arabia » الجمعة فبراير 10, 2006 3:13 pm

لا أدري ولكنني أشك بالأمر .. فيبدو انه يأخذ ما في الحافظة ويعرضه في صفحة HTML عبر كود معين .. تماما كما قال الأخ InterNet ليس بالضرورة ان يصل لصاحب الموقع المذكور .. تماما كما أعرض محتويات القرص الصلب عندي من خلال صفحة اتش تي ام ال .. كل من يفتحها يعرض لديه القرص الصلب الخاص به .. لذا لا أرى قلقا في المسألة

هذه وجهة نظري والله أعلم

تحياتي
صورة العضو الشخصية
e107arabia
عضو مفيد جداً
 
مشاركات: 597
اشترك في: الاثنين أغسطس 30, 2004 10:51 am
مكان: الأردن

مشاركةبواسطة web-dv » السبت فبراير 11, 2006 3:01 pm

السلام عليكم
شكراً على الموضوع الجميل لقد رقعت هذه الثغرة بالطريقة المذكورة
ملاحظة : إن ظهور ما نسخته في الصفحة لا يعني وصوله إلى مالك الموقع المذكور !!!

طالماً أنها تظهر في موقعه فهذا يعني وصلها إليه فبكل بساطة يستطيع أن يضع كود برمجي يقوم بإرسال ما يظهر داخل هذا القسم إلى بريده أو أن يضعها في قاعدة البينات وهو لأمر سهل جداً
تحياتي
صورة العضو الشخصية
web-dv
عضو مفيد جداً
 
مشاركات: 564
اشترك في: الخميس سبتمبر 01, 2005 8:44 pm

مشاركةبواسطة InterNet » السبت فبراير 11, 2006 3:19 pm

صعب جداً و ربما مستحيل !!! لا يمكن إرسال معلومة من جهازك دون إذك أو تصريحك عبر وضع الموقع في لائحة قبول أخذ المعلومات من جهازك أو عبر رسالة تسألك ( هل تود السماح ) أو عبر زر إرسال تضغطه أنت بنفسك داخل الصفحة ... :)
صورة العضو الشخصية
InterNet
عضو مفيد جداً
 
مشاركات: 447
اشترك في: الخميس أكتوبر 14, 2004 12:55 pm
مكان: سوريا

مشاركةبواسطة web-dv » السبت فبراير 11, 2006 3:23 pm

السلام عليكم
طاملا أنه أخذ المعلومة إلى صفحة html
فخلاص يقدر ياخذها إلى أين يريد لا مشكلة
فمثلاً المنتديات تأخذ رقم الآي بي وتخزنه في قاعدة البينات :wink:
تحياتي
صورة العضو الشخصية
web-dv
عضو مفيد جداً
 
مشاركات: 564
اشترك في: الخميس سبتمبر 01, 2005 8:44 pm

مشاركةبواسطة INet » السبت فبراير 11, 2006 5:26 pm

نعم ياخوان ليست صعبة برمجة سكربت يحفظ اي مدخل في هذه الصفحة وليست صعبة برمجة صفحة خفية لاتظهر لك النص لكن تحفظه اما في قاعدة او بيرل يحفظ في txt مش صعبة ابداً :)

اقرب مثال سكربتات الاحصاء stats تاخذ ايبيك نوع متصفحك من اين اتيت ودولتك ثم تحفظها !! كما انها تعرضها فهي تحفظها ..

لكن الصعب هو ماذا بعد اي لنفرض انه جاء وفتح القاعدة ووجدت عشرين كملة سر من الصعب ان يعرف اين تستخدم هذه الكلمات وماهي له هل لبريد او موقع او حساب منتدى..الخطوره فقط اذا وجدت ارقام بطاقات ائتمان !! هنا لن يحتار اين يستخدمه :wink:

عموماً من الافضل تعطيلها انا من يومي معطلة ولم الاحظ فرق ولا اعرف مالفائده من تمكينها :?
صورة العضو الشخصية
INet
عضو نشيط
 
مشاركات: 236
اشترك في: السبت سبتمبر 25, 2004 5:11 am

مشاركةبواسطة web-dv » السبت فبراير 11, 2006 11:12 pm

لكن الصعب هو ماذا بعد اي لنفرض انه جاء وفتح القاعدة ووجدت عشرين كملة سر من الصعب ان يعرف اين تستخدم هذه الكلمات وماهي له هل لبريد او موقع او حساب منتدى..الخطوره فقط اذا وجدت ارقام بطاقات ائتمان !! هنا لن يحتار اين يستخدمه

حتى بطاقات الإئتمان فغنها تحتاج لتاريخ الانتهاء واسم صاحبها ورقم الهاتف والعنوان ووووإلخخخخ
يعني الإنترنت بداءت تصبح آمنة إلى حد بسيط ولا أقول آمنة كلياً
صورة العضو الشخصية
web-dv
عضو مفيد جداً
 
مشاركات: 564
اشترك في: الخميس سبتمبر 01, 2005 8:44 pm

التالي

العودة إلى الساحه العامه