| name | arabic-web-security |
| name_ar | أمن الويب |
| description | Master web application security in Arabic |
| description_ar | إتقان أمن تطبيقات الويب بالعربية |
| category | developer |
| language | ar |
| dialect | msa |
| rtl | true |
| platform_all | true |
| version | 1.0.0 |
| author | salman-shaikh |
الهدف
حماية تطبيقات الويب من الثغرات الأمنية الشائعة باللغة العربية.
OWASP Top 10
١. حقن SQL (SQL Injection)
المشكلة:
query = "SELECT * FROM users WHERE username = '" + user_input + "'"
الحل:
cursor.execute("SELECT * FROM users WHERE username = %s", (username,))
٢. كسر المصادقة (Broken Authentication)
الحماية:
✅ استخدام HTTPS دائماً
✅ تخزين كلمات مرور مشفرة (bcrypt)
✅ تفعيل MFA
✅ تحديد محاولات الدخول
✅ تجديد Session ID بعد الدخول
٣. تسرب بيانات حساسة (Data Exposure)
الحماية:
✅ تشفير البيانات الحساسة
✅ عدم تخزين بيانات غير ضرورية
✅ استخدام TLS 1.3
✅ تعطل الكاش للبيانات الحساسة
٤. كائنات خارجية غير آمنة (XXE)
المشكلة:
<!DOCTYPE foo [<!ENTITY xxe SYSTEM "file:///etc/passwd">]>
الحل:
parser = defusedxml.ElementTree.parse(xml_string)
٥. كسر التحكم في الوصول (Broken Access Control)
الحماية:
@require_role('admin')
def delete_user(user_id):
if not current_user.owns(user_id):
abort(403)
٦. إعدادات أمان خاطئة (Security Misconfiguration)