اخر المواضيع

آخر الأخبار
إختر لونك المفضل

عرض المحتوي

بحث

‏إظهار الرسائل ذات التسميات سكربتات بدون قاعده. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات سكربتات بدون قاعده. إظهار كافة الرسائل

الأحد، 20 سبتمبر 2026

النسخه المجانيه لمواقع منتدى بلا قاعده بيانات HaYeF1.0Forums الاصدار الاول

 النسخه التجريبي HaYeF1.0Forums منتدى هايف العربيه فقط بلا قاعده بيانات

اقتباس من القديم ل vBulletin
1- postbit_legacy
+ السكربت عد الرفع تلقائي يشتغل :-
مهم عند الرفع يدخل لوحه التثبيت
install
ليكون هو المدير ويحذف او يغير الاسم لملف التثبيت

* فقط الإدارة تتحكم.
لذلك نجعل لوحة الإدارة هي المسؤولة عن:
إنشاء الأقسام.
تعديل الأقسام.
حذف الأقسام.
تثبيت الموضوع.
إغلاق الموضوع.
حذف الموضوع.
حذف الرد.
تعديل العضو.
حظر العضو.
تغيير المجموعة.
تغيير Avatar.
تغيير اسم العضو.
تغيير كلمة المرور.
التحكم في إعدادات المنتدى.
التحكم في الـ CSS.
أما العضو العادي فصلاحياته فقط:
مشاهدة
فتح موضوع
الرد
تعديل مشاركته
خدمات المنتدى :
خفيف جدًا + سهل النقل + لا يحتاج إنشاء Database.
نظام الأعضاء
التسجيل يكون فقط:
Username
Password
Avatar
ولا يوجد:
Email
Security Code
CAPTCHA
وبعد التسجيل:
$_SESSION['user_id']
ويصبح العضو داخل المنتدى مباشرة.
ثم:
عضو
↓
فتح قسم
↓
موضوع جديد
↓
كتابة المشاركة
↓
نشر

والرد:

موضوع
↓
Reply
↓
كتابة الرد
↓
نشر
Avatar.
اسم العضو.
رتبة العضو.
Online indicator.
تاريخ التسجيل.
عدد المشاركات.
رقم العضوية.
خط فاصل.
توقيع.
رقم المشاركة.
وقت المشاركة.
أزرار Quote / Reply.
ألوان مختلفة للإدارة والمشرف والعضو.
Responsive للموبايل.
وهو نفس المبدأ العام للـ Legacy Postbit القديم، حيث تكون معلومات العضو عمودية في جانب المشاركة.

http://advertising-kw.atwebpages.com/ معاينه

تابع المصدر



 

إقرأ المزيد
author

السبت، 12 سبتمبر 2026

شات بلا قاعده هايف Chat-HaYeF5 الاصدار الاول

 نعم، وهذا أفضل تصميم لـ Chat-HaYeF5. نخلي النظام من البداية Guest-first بدل إجبار الزائر على التسجيل.

الصلاحيات

الزائر العضو المسجل المدير
مشاهدة الغرف مشاهدة الغرف كل الصلاحيات
مشاهدة الموجودين مشاهدة الموجودين إدارة المستخدمين
قراءة الرسائل إرسال رسائل إدارة الغرف
التنقل بين الغرف دخول الغرف حذف/تعديل الرسائل
لا يرسل رسائل إرسال خاص الحظر والتنبيهات
لا ينشئ غرف الملف الشخصي الإعدادات والسجلات
لا يعدل شيئًا تحكم بسيط بحسابه لوحة تحكم كاملة

بدون MySQL أو أي قاعدة بيانات.
التخزين داخل data/*.json.
أسلوب الاستخدام قريب من DigiChat القديم.
PHP حديث + JavaScript/AJAX.
نظام مستخدمين وصلاحيات.
غرف ومحادثات ورسائل خاصة.
لوحة تحكم مدير مستقلة وشاملة.
نظام تحذير للغرف غير النشطة.
حذف الغرفة تلقائيًا بعد 5 أيام من آخر نشاط، مع إمكانية التحكم بالمدة من لوحة المدير.
حماية الملفات والبيانات.
إمكانية تشغيل المشروع على استضافة PHP عادية.

أستطيع وصف الشات الحالي بدقة، لكن لا أستطيع أن أقول إنه محمي 100% بدون فحص ملفات الـPHP الخلفية وخصوصًا api/messages.php وauth.php وfunctions.php.

مواصفات Chat-HaYeF5 الحالية
الشات مبني بطريقة خفيفة وبسيطة:

PHP للجهة الخلفية.
JavaScript Vanilla بدون الحاجة إلى React أو Vue.
HTML + CSS للواجهة.
تخزين البيانات يبدو أنه يعتمد على JSON/ملفات من خلال الدوال مثل json_read() وملف Presence.
نظام جلسات PHP للمستخدمين.
تسجيل دخول وتسجيل حساب.
غرف دردشة متعددة.
معرفة المستخدمين الموجودين حاليًا داخل الغرف.
نظام last_seen لمعرفة المتصلين.
تحديث الرسائل تلقائيًا كل 5 ثوانٍ.
إرسال الرسائل عن طريق API.
حماية CSRF موجودة في كود JavaScript الذي أرسلته.
منع XSS في عرض الرسائل لأن النص يتم وضعه باستخدام textContent، والروابط يتم إنشاؤها كعناصر <a> بدل إدخال HTML مباشرة. وهذا اتجاه جيد أمنيًا؛ OWASP توصي بترميز/معالجة البيانات غير الموثوقة وعدم إدخالها كـHTML غير موثوق.
O
OWASP Cheat Sheet Series
+1
الروابط الخارجية قابلة للضغط وتفتح في نافذة جديدة.
Emoji ووجوه ورموز.
متوافق مع الشاشات الصغيرة من ناحية البنية، مع CSS responsive الذي أرسلته.
يمكن استخدامه من الكمبيوتر والجوال والمتصفح.
قوة الشات
ميزته الأساسية أنه خفيف جدًا.

ليس مثل أنظمة الشات الكبيرة التي تحتاج:

Node.js
WebSocket
Redis
MySQL
React

بل نظامك أقرب إلى:

Browser
↓
JavaScript
↓
PHP API
↓
JSON / Files

وهذا يجعله مناسبًا جدًا لموقع صغير أو متوسط وعدد مستخدمين محدود.
لكن هناك نقطة مهمة جدًا:
التخزين بالـJSON هو أكبر نقطة ضعف من ناحية التوسع
إذا كان لديك مثلًا:
10 مستخدمين ممتاز
50 مستخدم جيد
100 مستخدم مقبول حسب الاستخدام
500+ مستخدم يحتاج دراسة
1000+ مستخدم لا أنصح بنظام ملفات JSON
لأن كل طلب قراءة/كتابة للرسائل أو المستخدمين قد يتعامل مع ملفات، ومع زيادة المستخدمين والرسائل يصبح MySQL/PostgreSQL أفضل بكثير.

الحماية الموجودة في الكود الذي أرسلته
1. CSRF
عند إرسال الرسالة لديك:

body.set(
'csrf',
csrf
);

وقبل ذلك:

csrf = await ChatHaYeF5.getCSRF();
وهذا جيد إذا كان السيرفر نفسه يتحقق من الرمز فعليًا.
وجود الرمز في JavaScript وحده لا يكفي؛ يجب أن يقوم api/messages.php بمقارنته بالجلسة ورفض الطلب إذا كان غير صحيح. وهذا هو المبدأ الموصى به من OWASP.
O
OWASP Cheat Sheet Series

2. XSS
هذا الجزء عندك جيد:
element.textContent = ...
وأيضًا:
link.textContent = url;
بدل:
element.innerHTML = message.text;

وهذا مهم جدًا في الشات، لأن المستخدمين يستطيعون إرسال نصوص وروابط من الخارج. OWASP تعتبر XSS من المخاطر الأساسية في التطبيقات التي تعرض مدخلات المستخدمين.
O
OWASP Cheat Sheet Series

3. الروابط
لديك:

link.target = '_blank';

link.rel =
'noopener noreferrer nofollow';
وهذا جيد من ناحية فتح الروابط الخارجية.
لكن أنصح أن يكون السيرفر أيضًا صارمًا في السماح فقط بـ:

http://
https://

وألا يسمح بأي بروتوكولات خطرة عند إنشاء الروابط. OWASP توصي بالتحقق من URL والسماح بالمخططات الآمنة مثل HTTP/HTTPS.
O
OWASP Cheat Sheet Series
ما الذي لا أستطيع تأكيده حتى الآن؟
من الملفات التي أرسلتها، لا أستطيع الجزم بأن النظام محمي بالكامل من:
SQL Injection — إذا كان لديك قاعدة بيانات في أجزاء أخرى.
سرقة الجلسة.
Session Fixation.
ضعف إعدادات Cookies.
محاولات تسجيل الدخول الكثيرة.
Spam.
Flooding للرسائل.
رفع ملفات ضارة إذا كان الرفع موجودًا.
تجاوز صلاحيات المدير.
الوصول المباشر إلى ملفات JSON.
CSRF على بقية APIs.
ثغرات api/messages.php.
ثغرات register.php.
ثغرات login.php.
صلاحيات الملفات على السيرفر.
والـCSRF/XSS لا يكفيان وحدهما لجعل التطبيق "محميًا بالكامل". OWASP توصي أيضًا بطبقات إضافية مثل خصائص Cookies المناسبة وCSP والتحقق من المدخلات.
O
OWASP Cheat Sheet Series
+1

أهم شيء عندك الآن
من البيانات التي أرسلتها سابقًا، المستخدمون محفوظون بهذا الشكل:

{
"username": "...",
"password": "$2y$10$...",
"role": "user",
"status": "active"
}

وجود:

$2y$10$
يعني أن كلمة المرور مخزنة بصيغة bcrypt hash، وليس كنص عادي. وهذا أفضل بكثير من تخزين كلمات المرور مباشرة.
لكن لا تنشر ملف المستخدمين الحقيقي للعامة، حتى لو كانت كلمات المرور مشفرة.
هل يعمل على الجوال كتطبيق؟
نعم، من ناحية التقنية هو Web App.
يمكن تشغيله على:
Android Chrome
iPhone Safari
Chrome
Edge
Firefox
Samsung Internet
الكمبيوتر واللابتوب
ومع CSS Responsive جيد، يمكن جعله يبدو تقريبًا كتطبيق الهاتف.
ويمكن لاحقًا تحويله إلى PWA بحيث يضيف المستخدم الموقع إلى الشاشة الرئيسية ويظهر كأنه تطبيق مستقل، بدون إعادة بناء المشروع من الصفر.
تقييمي الحالي
بناءً على الأكواد التي رأيتها:
الجزء التقييم
الواجهة ⭐⭐⭐⭐☆
الجوال ⭐⭐⭐⭐☆
خفة النظام ⭐⭐⭐⭐⭐
سهولة التطوير ⭐⭐⭐⭐⭐
نظام الغرف ⭐⭐⭐⭐☆
Presence ⭐⭐⭐⭐☆
Emoji ⭐⭐⭐⭐⭐
الروابط ⭐⭐⭐⭐☆
XSS في كود العرض الحالي ⭐⭐⭐⭐☆
CSRF في الإرسال ⭐⭐⭐⭐☆
التوسع لآلاف المستخدمين ⭐⭐☆☆☆
الأمان الكامل غير ممكن الحكم عليه بعد
ارفع المجلد ويشتغل على طول Chat-HaYeF5
عدل الاداره بنفسك الان فقط دخول عشوائي

 المشروع صار فيه عدة ملفات PHP وواجهات API وJSON وJavaScript، الأفضل الآن نسوي فحص شامل تلقائي بدل ما نعدل ملفًا وراء ملف ونضيع بين المسارات.

أعطيك ملف فحص واحد اسمه:

Chat-HaYeF5/
└── system_check.php

يفحص لك:

وجود جميع المجلدات والملفات.
صلاحيات الكتابة على data/ وملفات JSON.
صحة جميع ملفات JSON.
وجود الدوال الأساسية.
وجود ملفات API.
وجود ملفات JavaScript وCSS.
صحة جلسة PHP.
إصدار PHP.
الإضافات المطلوبة.
مشاكل require_once.
تكرار تعريف الدوال الشائعة مثل e().
اختبار قراءة وكتابة JSON.
اختبار الغرف.
اختبار المستخدمين.
اختبار الرسائل.
اختبار CSRF.
اختبار rooms_manager.php.
اختبار messages_manager.php.
اختبار API للغرف.
اختبار API للمستخدمين والرسائل.
يعطيك PASS / WARNING / ERROR.
وفي النهاية يعطيك نسبة تقريبية لسلامة المشروع.

خذيت الفكره من

https://maereab.blogspot.com/2023/12/ajax-chat-script-in-javascript-php.html

عطيتكم الملف بدون ترتيب مجاني لكم وسلامتكم

إقرأ المزيد
author

الجمعة، 15 ديسمبر 2023

شخص مجتهد في وضع خدمات مجانيه chaozz ويصنع محتوي مميز

 المصدر

 https://chaozz.nl/
 يقدم برامج اختراق العاب وغيرها تفحص الموقع
 - والان معنا لكم منتدى بس يحتاج تطوير لاني جربته ويحتاج وقت
 تعليمات
 جربها على استضافه مجانيه وحسب نوع الاستضافه بالخدمات
 رقم اصدارة لغة البي اتش بي
 5.6.40
 7.0.33
 هذي بعض الاخطاء الحاصله غير موجوده بالنسخه وهنا يحتاج وقت
 chaozzForum
 http://الموقع/v1b/viewboard/board_id/
 Example Category
 Example Board
 http://الموقع/v1b/viewboard/board_id/viewboard/board_id/1.htm
 Example topic by admin
 http://الموقع/v1b/viewboard/board_id/viewtopic/topic_id/1.htm
 http://الموقع/v1b/viewboard/board_id/profile/user_id/1.htm
 http://الموقع/v1b/user/action/
 التصاريح لمجلدات
 db
 777
 وبداخله
 666
 هذا لا
 .htaccess
 و
 index.php
 ملف التعريب : lang
 تعريب : هايف Arabic
 
 admin.htm
 profile.htm
 search.htm
 user.htm
 post.htm
 وسلامتكم

إقرأ المزيد
author

شات Ajax Chat script in Javascript PHP دردشه معي المثال تعريب هايف

 اياكس الدردشة هي خفيفة الوزن للتخصيص على شبكة الإنترنت برامج الدردشة تنفيذها في جافا سكريبت و PHP. لا يتطلب جافا سكريبت، فلاش، أو أي ملحقات أخرى. ميزات:

الدردشة العامة والخاصة
تسجيل الدخول كمستخدم مسجل أو كضيف
بعيدا الوضع، الالوان، والوجوه، المستخدم الرموز بين الجنسين / الوضع
اياكس الدردشة يمكن أن تكون متكاملة مع نظام العضوية من قبل طرف ثالث تنفيذ مصادقة المستخدم الروتين. خيارات التكامل المتقدمة: إذا تم تسجيل المستخدم الدخول إلى موقع ويب، وانه يمكن أن تقوم بتسجيل الدخول إلى دردشة آليا
المصدر وتنزيل لتجربه التعريب هنا
بعد التثبيت راح تلقائي ينزرع ملف
config.php
<? $email_addr = 'none';
$admin_num = 528000001;
$admin = 528000000;
$maxlines = '20';
$timeout = '62';
$buffer_file = 'b5280.txt';
$users_file = 'u5280.txt';
$pings_file = 'p5280.txt';
$admin_password = '';
$admin_nick = '';
$path_to_chat = 'http://'; ?>
Ajax Chat is a light-weight customizable web chat software implemented in JavaScript and PHP. The script does not require Java, Flash, or any other plugins. Features
Public and private chat
Login as a registered user or as a guest
Away status, custom colors, smileys, user gender/status icons
Ajax Chat can be integrated with a third-party membership system by implementing user authentication routine. Advanced integration options: if user is logged in to the website, he can be logged in to the chat automatically
إقرأ المزيد
author

بدون قاعده بيانات مركز تحميل بلوحه تحكم تسجيل filegator

 الحد الأدنى من المتطلبات

PHP 7.2+
ارفع المجلد
وعطه التصريح
775 private
775 repository
والدخول كما هو الافتراضي
admin
admin123
وعند التثبيت يمكنك تغير الرقم السري :
Old password كلمة سر قديمة
New password كلمة السر الجديدة
ويمكنك التغير في المجلد لاسم والرقم السري +
Resetting Admin's password إعادة تعيين كلمة مرور المسؤول
هنا الدخول على private/users.json.blank
وتعديل الادمن لاي اسم تحب والسري عندك امرين
هنا راح تجد جميع اللى تم الرفع filegator/repository
ويمكنك وضع حمايه له ورفع الويب الفاضي
وهنا راح تجد الاي بيهات لاي شخص filegator/private/logs/app.log
ويمكنك وضع حمايه له ورفع الويب الفاضي
وهنا يمكن تصمم شكل اخر لسكربت filegator/dist
ويمكنك وضع حمايه له ورفع الويب الفاضي
المثال من المصدر
https://docs.filegator.io/demo.html
ويوجد اضافات من المصدر ومني لكم هذي الصور بعد التجربه

وكما تشاهد يقبل جميع الصيغات والاحجام
ويمكنك التعريب بس هو ببرمجته سهله لا يحتاج
بس الله يستر من الثغرات

إقرأ المزيد
author