@fuad3ziz: أكثر من 170 تطبيق شغّال، فحصها باحث أمني في 2025 ولقى إن أي واحد يقدر يسحب بياناتها كاملة بلا تسجيل دخول ولا اختراق. والسبب مو ثغرة ولا شي معقّد، السبب إن ثلاثة أسطر داخل قاعدة البيانات ما انكتبت أصلاً. والشي اللي يخوّف إن التطبيق يشتغل عادي قدّامك وانت تظن كل شي تمام، لأن الفلترة اللي في الكود ما هي حماية، هي طلب مؤدب والقاعدة تنفّذه لأي واحد يطلبه ولو ما فتح الصفحة أصلاً. في المقطع الأسطر الثلاثة كاملة في شريحة وحدة تقدر تصوّرها، وغلطتان يقع فيهما الأغلب وتخلّي الشكل سليم والباب مفتوح، وطريقة الاختبار الصح لأن التجربة بحسابك انت ما تثبت شي. احفظه، بترجع له أول ما تحط تسجيل دخول في اللي تبنيه. #فؤاد_يبني #قواعد_البيانات #امن_المعلومات #برمجة #السعودية