شبكة الدفاع عن السنة

شبكة الدفاع عن السنة (http://www.dd-sunnah.net/forum/index.php)
-   منتدى الإنترنت والحاسب الآلي (http://www.dd-sunnah.net/forum/forumdisplay.php?f=16)
-   -   الحذر من تحميل قوالب جاهزة تحتوي على شفرة خبيثة (http://www.dd-sunnah.net/forum/showthread.php?t=118733)

الحر الأشقر 12-02-11 05:23 PM

الحذر من تحميل قوالب جاهزة تحتوي على شفرة خبيثة
 
يلجأ بعض مطوري المواقع إلى استخدام قوالب جاهزة أو ما تسمى بالثيمات (Themes) عند رغبتهم في تغيير شكل الموقع، لاسيما أن الثيمات المجانية توفر على مطور الموقع الكثير من الوقت والجهد اللازم لبناء التصميم من الصفر.

ومن المعروف أن مثل هذه الثيمات متوفرة بكثرة للتحميل، فيكفي أن تكتب في محرك البحث كلمة مثل "Free Themes" لتخرج لك مئات المواقع التي تقدمها لك مجانا.

إلا أنه مع وجود مثل هذه المواقع تبين أن بعضها يدس السم في العسل، وهذا ما حصل مع أحد مطورات مواقع الويب، فبعد بحثها عن ثيمات مجانية خرجت لها نتائج بحث قوقل مرتبة حسب علاقتها بكلمة البحث فآثرت أن تختار أول نتيجة ثم بدأت بالبحث عن ثيمات مناسبة لتحميلها وبعد أن وقع اختيارها على أحد الثيمات قامت بتحميله ثم اختباره لتكتشف وجود شفرة برمجية تم تشفيره بطريقة Base64. وهذه الطريقة تسمح بتشفير البيانات الثنائية (Binary) ليسهل إدراجها في النصوص.

وبعد فك تشفير الشفرة البرمجية تبين أنها عبارة عن رابط لموقع يروج لبرامج مكافحة فيروسات. وبعد تجربة أكثر من عشرة مواقع لثيمات مجانية تبين أن ثمانية من المواقع كانت تدرج شفرات باستخدام طريقة Base64.

لذا ينصح بعدم الاعتماد على نتائج محرك غوغل في استرجاع مواقع الثيمات المجانية بل يجب الاعتماد على نصيحة الغير ممن جرب مواقع موثوقة لا تعمل على حقن الثيمات بشفرات غير مرغوبة.






الساعة الآن 10:59 PM.

Powered by vBulletin® , Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. TranZ By Almuhajir
" ما ينشر في المنتديات يعبر عن رأي كاتبه "