تخطَّ إلى المحتوى
CodeAuditAgent
كل المقالات

OWASP

أدلة حول أمان الكود ومراجعة الكود بالذكاء الاصطناعي ونشر إصلاحات تصمد.

· قراءة في 7 دقائق

IDOR وخلل التحكم بالوصول: دليل عملي

كيف يتسلل IDOR وخلل التحكم بالوصول إلى REST وGraphQL ومعالجات المسارات في Next.js، وكيف تختبرها، وما الإصلاحات التي تصمد في قواعد الكود الحقيقية.

  • الأمان
  • OWASP
  • التحكم بالوصول

· قراءة في 7 دقائق

منع حقن SQL في Node.js وPython وGo

مقتطفات SQL مصابة ومُصلحة لـ pg وPrisma وpsycopg وSQLAlchemy وdatabase/sql في Go، مع ORDER BY ديناميكي وقوائم IN آمنة. مربوطة بـ CWE-89.

  • الأمان
  • SQL
  • OWASP

· قراءة في 9 دقائق

أهم 10 ثغرات برمجية يجب البحث عنها في 2026

قائمة تحقق عملية بعشر فئات من الثغرات تستحق الفحص في كل مراجعة للكود، مربوطة بـ OWASP Top 10 وCWE، مع إصلاح من سطر واحد لكل منها.

  • الأمان
  • OWASP
  • قائمة تحقق