مرحبًا بك في هذا الدرس سننظر في إعادة المصادقة الخاصة بالإجراءات الحساسة حتى لو أنهينا الجلسات لا يزال بإمكان المتسللين إحداث الكثير من الضرر قبل انتهاء الجلسة تكتيك آخر يمكننا استخدامه للحد من الضرر هو إجبار المستخدم على إدخال كلمة المرور الخاصة به للإجراءات الحساسة يتم استخدام هذا بواسطة الكثير من تطبيقات التجارة على الويب سوف نتعامل مع تحرير ملف التعريف على إنه إجراء حساس الخطوة الأولى هي توفير مجال في شاشة تحرير ملف التعريف للمستخدم لإدخال كلمة المرور الحالية الخاصة به سنفعل ذلك في ملف القالب إذاً لدينا هنا ملف القالب لمحرر ملف التعريف ويمكننا أن نرى أننا علقنا حاليًا مساحة لكلمة المرور الحالية لذلك نحن نزيل التعليق عن ذلك ونحفظه الآن، إذا قمنا بتحديث تلك الصفحة سنرى أنه توجد مساحة لكتابة كلمة المرور الحالية الخطوة الثانية هي التحقق من صحة كلمة المرور في البرنامج النصي لتحرير ملف التعريف لذلك إذا نظرنا إلى edit profile.php يمكننا أن نرى ذلك في السطرين 23 و24 لدينا ترميز يتحقق من كلمة المرور لمعرفة ما إذا كانت هي نفسها كلمة مرور المستخدم حسنًا، قم بإلغاء التعليق على ذلك ثم احفظه الآن يجب أن نكون قادرين على بدء واختبار هذا بالفعل لذلك إذا قمنا بإجراء تغيير على ملف التعريف ثم نكتب أي شيء آخر عدا عن كلمة المرور الفعلية للمستخدم يمكننا أن نرى أن التغيير لم يحدث ندخل كلمة المرور الفعلية للمستخدم يمكننا أن نرى أن التغيير قد حدث هذا يمنع المتسلل من سرقة جلسة ثم تحرير ملف التعريف لا يزال بإمكانه فعل أشياء أخرى على سبيل المثال، كمسؤول لا يزال بإمكانه حذف منشورات ربما يجب أن نتعامل مع ذلك كإجراء حساس أيضًا وإعادة توجيه المستخدم لإدخال كلمة المرور الخاصة به على العموم لا تريد إعادة توجيه المستخدم لكتابة كلمة المرور الخاصة به لكل إجراء منفرد لأن ذلك سيزعج المستخدم بسرعة لذا قم بتضييق نطاق قائمة الإجراءات الخاصة بك التي تكون حساسة بما فيه الكفاية ويمكنها أن تلحق الضرر إذا كان المتسلل قادرًا على القيام بها ثم أعد التحقق من أجل هؤلاء الإجراءات فقط شكراً للمشاهدة في الدرس القادم سننظر في تخزين البيانات الحساسة المشفرة