27/04/2026
أنت مدعو للمشاركة في تحدي تقني متكامل يهدف إلى بناء منصة بث رياضي من الصفر. التحدي يتجاوز مجرد كتابة الكود؛ إنه يتعلق ببناء نظام مستقر، جذاب، وآمن.
↩ المسارات المطلوبة: ↪
✅مسار الواجهة (UI/UX - للمبتدئين):✅
✔إنشاء واجهة متجاوبة (Responsive) تدعم الهاتف والحاسوب.
✔استخدام تقنيات التنسيق الحديثة (Flexbox/Grid).
تطبيق لمسات الـ Glassmorphism مع حركات الانتقال السلسة.
💠المخرج: نموذج أولي ثابت (Frontend Prototype).
✅مسار البيانات (Backend - للمتوسطين):✅
✔ربط الواجهة بقاعدة بيانات MySQL.
✔بناء نظام إضافة المباريات عبر لوحة تحكم بسيطة.
✔تطبيق نظام تسجيل الدخول باستخدام PHP Sessions.
💠المخرج: نظام ديناميكي يجلب نتائج المباريات من قاعدة البيانات.
🔐مسار الأمن (Cybersecurity - للمحترفين):🔐
✔تحدي "القفل الحديدي": يجب حماية جميع نقاط الدخول في المشروع.
✔سد ثغرات SQL Injection بشكل كامل.
✔تأمين النماذج ضد هجمات CSRF.
✔التحقق من صحة البيانات (Sanitization) قبل تخزينها أو عرضها.
💠المخرج: مشروع محصن ضد محاولات الاختراق.
🛡️ قائمة "الثغرات" المقترحة للمحترفين (اختبار الصمود)
لكي نضع المحترفين تحت الاختبار، زوهذه هي قائمة الثغرات التي يجب أن ينجحوا المشاركين في سدها ليفوزوا باللقب:
💻ثغرة التلاعب بالـ Input: هل يمكن حقن كود خبيث عبر حقول تسجيل الدخول؟
💻ثغرة الـ URL Traversal: هل يمكن الوصول لملفات النظام الحساسة (مثل config.php) عبر تغيير مسار الرابط؟
💻ثغرة الـ SQL Injection: هل الاستعلامات التي يستخدمونها محمية باستخدام Prepared Statements؟
💻ثغرة الجلسات (Session Hijacking): هل يتم تجديد الـ Session ID بعد تسجيل الدخول بنجاح؟
💻ثغرة البريد/الكلمات المرور: هل يتم تخزين كلمات المرور كنص صريح (Plain Text) أم مشفرة باستخدام خوارزميات مثل bcrypt؟