ABUD
الرئيسيةمن أناالخدماتأعماليالمدونةتواصل
Ctrl K
ABUD

ABUD يبني منتجات ويب، أنظمة أعمال، وحلول AI وأتمتة تساعد الشركات تعمل بوضوح وكفاءة.

abud@abud.fun

الصفحات

  • من أنا
  • الخدمات
  • أعمالي
  • المدونة
  • طلب عرض سعر
  • تواصل

الخدمات

  • تطوير مواقع احترافية
  • أنظمة ERP / CRM
  • بوتات تيليجرام و Mini Apps
  • AI وأتمتة الأعمال
  • نشر وإدارة VPS
  • متاجر ومنصات رقمية

ابدأ مشروعك

ابعت فكرة مشروعك وهرد عليك بخطة مبدئية.

ناقش مشروعكشاهد الأعمال

© 2026 ABUD. صُنع بـفي مصر

سياسة الخصوصيةالشروط والأحكام
الرئيسيةالمدونةأساسيات الأمن السيبراني لازم تعرفها كمطوّر
أساسيات الأمن السيبراني لازم تعرفها كمطوّر
أمن سيبراني

أساسيات الأمن السيبراني لازم تعرفها كمطوّر

10 ثغرات شائعة بشوفها في مواقع العملاء ─ كلها قابلة للحل في 30 دقيقة. لو موقعك ما اتفحصش، احتمال 80% فيها ثغرة منهم.

١٠ مارس ٢٠٢٦9 دقائق قراءة

الـ 10 ثغرات الأكثر شيوعاً

  1. SQL Injection ─ لسه موجودة في 2026! استخدم prepared statements دايماً.
  2. XSS ─ dangerouslySetInnerHTML بدون sanitization
  3. CSRF ─ ولا تنسى double-submit cookies
  4. Open Redirect ─ ?next=... بدون validation
  5. IDOR ─ /api/users/123 بدون authorization check
  6. Weak Authentication ─ JWT في localStorage = خطر
  7. Misconfigured CORS ─ * مع credentials
  8. Exposed .env ─ شوفت ده 3 مرات الشهر اللي فات
  9. Outdated dependencies ─ npm audit أصدقاؤك
  10. No rate limiting ─ login endpoint بدون حماية = brute force جنة

Checklist سريعة لأي موقع جديد

  • ✅ HTTPS only + HSTS
  • ✅ Content Security Policy header
  • ✅ Rate limiting على /login، /signup، /forgot-password
  • ✅ Input validation (Zod أو Yup)
  • ✅ SQL queries بـ ORM (Prisma، Drizzle)
  • ✅ Sessions في httpOnly cookies، مش localStorage
  • ✅ Logs بدون passwords أو tokens
  • ✅ Backups يومياً

أدوات بستخدمها

  • Burp Suite ─ للـ manual testing
  • OWASP ZAP ─ بديل مجاني
  • Snyk ─ لـ dependencies
  • Mozilla Observatory ─ فحص headers سريع

الأمن مش feature بتضيفها في الآخر ─ ده mindset من السطر الأول.

SecurityOWASPWeb SecurityPentesting
شارك:

مقالات مرتبطة

تأمين تطبيق Node.js ─ OWASP Top 10 بشكل عملي
أمن سيبراني

تأمين تطبيق Node.js ─ OWASP Top 10 بشكل عملي

أكثر 10 ثغرات شيوعًا وإزاي تحمي تطبيق Node/Express منها خطوة بخطوة ─ بأمثلة كود حقيقية.

12 داقرأ
Checklist أمني قبل إطلاق أي موقع أو نظام
أمن سيبراني

Checklist أمني قبل إطلاق أي موقع أو نظام

في كثير من المشاريع، أكبر الأخطاء الأمنية ليست معقدة أصلًا. هي أشياء بسيطة تم تجاهلها قبل النشر.

7 داقرأ
تأمين سيرفر VPS ─ دليل تحصين عملي خطوة بخطوة
أمن سيبراني

تأمين سيرفر VPS ─ دليل تحصين عملي خطوة بخطوة

من SSH keys والـ firewall لحد fail2ban والتحديثات التلقائية ─ خطوات أساسية تحمي سيرفرك من 99% من الهجمات.

10 داقرأ

أعجبك هذا المقال؟

تصفح المزيد من مساحتي الكتابية

جميع المقالاتاستعرض الخدماتتواصل معي