用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/salmandev/arabic-skills-library --skill arabic-web-security命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
基于 SOC 职业分类
正在显示 SKILL.md
| name | arabic-web-security |
| name_ar | أمن الويب |
| description | Master web application security in Arabic |
| description_ar | إتقان أمن تطبيقات الويب بالعربية |
| category | developer |
| language | ar |
| dialect | msa |
| rtl | true |
| platform_all | true |
| version | 1.0.0 |
| author | salman-shaikh |
حماية تطبيقات الويب من الثغرات الأمنية الشائعة باللغة العربية.
المشكلة:
-- كود غير آمن
query = "SELECT * FROM users WHERE username = '" + user_input + "'"
الحل:
# استخدام Prepared Statements
cursor.execute("SELECT * FROM users WHERE username = %s", (username,))
الحماية:
✅ استخدام HTTPS دائماً
✅ تخزين كلمات مرور مشفرة (bcrypt)
✅ تفعيل MFA
✅ تحديد محاولات الدخول
✅ تجديد Session ID بعد الدخول
الحماية:
✅ تشفير البيانات الحساسة
✅ عدم تخزين بيانات غير ضرورية
✅ استخدام TLS 1.3
✅ تعطل الكاش للبيانات الحساسة
المشكلة:
<!-- هجوم XXE -->
<!DOCTYPE foo [<!ENTITY xxe SYSTEM "file:///etc/passwd">]>
الحل:
# تعطيل DTD
parser = defusedxml.ElementTree.parse(xml_string)
الحماية:
# التحقق من الصلاحيات
@require_role('admin')
def delete_user(user_id):
# التحقق من الملكية
if not current_user.owns(user_id):
abort(403)
□ تعطيل صفحات الخطأ التفصيلية
□ إزالة ملفات افتراضية
□ تحديث جميع الأنظمة
□ تفعيل Security Headers
□ إغلاق منافذ غير ضرورية
الوقاية:
// تنظيف المدخلات
function sanitize(input) {
return input.replace(/[<>\"'&]/g, function(c) {
return {'<':'<','>':'>','"':'"',"'":''','&':'&'}[c];
});
}
الحماية:
✅ لا تفك كائنات من مصادر غير موثوقة
✅ تحقق من التوقيع الرقمي
✅ استخدم تنسيق JSON بدلاً من Pickle
الحل:
# فحص التبعيات
npm audit
pip-audit
snyk test
ما يجب تسجيله:
✅ محاولات دخول فاشلة
✅ أخطاء تطبيق
✅ وصول لبيانات حساسة
✅ تغييرات صلاحيات
✅ نشاط مشبوه
# Nginx Configuration
add_header X-Frame-Options "DENY" always;
add_header X-Content-Type-Options "nosniff" always;
add_header X-XSS-Protection "1; mode=block" always;
add_header Strict-Transport-Security "max-age=31536000" always;
add_header Content-Security-Policy "default-src 'self'" always;
✅ تحقق من جميع المدخلات ✅ استخدم مكتبات أمان معتمدة ✅ حدّث التبعيات بانتظام ✅ فعّل HTTPS ✅ استخدم Prepared Statements ✅ طبّق Principle of Least Privilege ✅ راقب وسجّل النشاط
❌ لا تثق بمدخلات المستخدم ❌ لا تخزن كلمات مرور بنص واضح ❌ لا تعرض معلومات حساسة في أخطاء ❌ لا تستخدم كود قديم بدون مراجعة
عربي: "أمن ويب", "حماية تطبيقات", "OWASP", "ثغرات" English: "web security arabic", "application security", "OWASP"