افحص مدخلات نماذجك من الحقن البرمجي
أداة تفحص نص إدخال — من نموذج، حقل بحث، أو رسالة موجّهة لروبوت محادثة — بحثًا عن أنماط تدل على محاولة حقن برمجي: أوامر قاعدة بيانات مخفية، وسوم برمجية ضارة، أو تعليمات تحاول التلاعب بنموذج ذكاء اصطناعي. تعمل مجانًا داخل متصفحك دون حدّ.
شغّل الأداة مجانًا
تعمل هذه الأداة داخل متصفحك — مجانًا، ولا تُرسل بياناتك إلى أي خادم
ما هو الحقن البرمجي ولماذا يهمك
الحقن البرمجي هو إدخال نص مصمَّم ليُفهم كأمر لا كبيانات عادية: قيمة في نموذج بحث تحتوي جزءًا من أمر SQL يحذف بيانات من قاعدة كاملة، أو رسالة لروبوت محادثة تحاول إقناعه بتجاوز تعليماته الأصلية والرد بمعلومات لا يُفترض أن يكشفها. الخطر أن النظام المستقبِل قد يُنفّذ هذا النص حرفيًا إن لم يُفحص أولًا، فتتحول رسالة تبدو عادية تمامًا إلى ثغرة أمنية فعلية تكلّف وقتًا وثقة أكبر بكثير من كلفة الفحص المسبق.
أين يظهر هذا الخطر في موقعك
أي حقل يقبل نصًا حرًا من زائر — نموذج تواصل، صندوق بحث، تعليق، أو حقل يُمرَّر مباشرة إلى روبوت محادثة ذكاء اصطناعي — معرَّض لهذا النوع من المحاولات. مطوّر يبني موقعًا لشركة الخليج الرقمية يفحص كل مدخل قبل تمريره لقاعدة البيانات؛ وفريق يبني خدمة عملاء آلية يفحص رسالة العميل قبل تمريرها للنموذج اللغوي، لمنع محاولات تجاوز التعليمات المدمجة في النظام.
فحص مجاني وكامل داخل المتصفح
الصق النص في الأداة واحصل على تقرير فوري بالأنماط المشبوهة التي يحتوي عليها — مجانًا، بلا حدّ، دون أن يغادر النص جهازك، وهو أمر مهم عند فحص بيانات حساسة أو كود عميل قبل إرسالها لأي نظام آخر. التقرير يوضح موقع النمط المشبوه داخل النص نفسه لا رقمًا مجردًا فقط. لدمج الفحص كخطوة تلقائية ضمن نموذج أو واجهة برمجية حية تستقبل رسائل من مستخدمين مجهولين، يتوفر الاستخدام نفسه عبر الـAPI بسعر معلن $0.002 لكل طلب.
حالات الاستخدام
فحص نموذج تواصل قبل الإطلاق
قبل إطلاق موقع مؤسسة النخيل للمقاولات، يختبر المطور حقل الرسالة بنصوص تحاكي محاولات حقن معروفة، للتأكد أن النموذج يرفضها قبل وصولها لقاعدة البيانات.
حماية روبوت محادثة خدمة العملاء
يفحص نظام دعم شركة الواحة للتجارة المحدودة كل رسالة عميل عبر الـAPI قبل تمريرها للنموذج اللغوي، لمنع رسائل تحاول إقناعه بتجاهل تعليمات الشركة.
مراجعة ترحيل بيانات من نظام قديم
عند ترحيل بيانات من نظام قديم إلى قاعدة بيانات جديدة، يفحص فريق تقني كل حقل نصي بحثًا عن أوامر مخفية بقيت من ثغرة سابقة.
الأسئلة الشائعة
هل يفحص هذا SQL فقط؟
لا، يفحص أنماط الحقن البرمجي عمومًا: أوامر قاعدة بيانات، وسوم ضارة، ومحاولات التلاعب بتعليمات نموذج ذكاء اصطناعي.
هل الاستخدام مجاني؟
نعم، بلا حدّ من الصفحة مباشرة، لأن الفحص يجري بالكامل داخل متصفحك.
هل يضمن هذا حماية موقعي بالكامل؟
لا، هذا فحص كاشف لا نظام حماية شامل؛ يُستخدم كخطوة إضافية ضمن ممارسات أمان أوسع، لا بديلًا عنها.
هل يحفظ النص الذي أفحصه؟
لا شيء يُرسل لأي خادم عند الاستخدام من الصفحة؛ الفحص محلي بالكامل.
كيف أستخدمه ضمن نظامي الآلي؟
عبر الـAPI، بإرسال النص وتلقّي تقرير الفحص برمجيًا، بسعر معلن $0.002 للطلب.
للمطوّرين — الوصول عبر API
كل ما في هذه الصفحة متاح برمجيًا. هذا القسم موجّه للفرق التقنية التي تريد ربط الأداة بأنظمتها الخاصة؛ بقية المستخدمين يمكنهم استخدام الأداة أعلاه مباشرة دون الحاجة لقراءة ما يلي.
الـEndpoint
صادِق على طلبك بترويسة Bearer، وأرسل طلب POST واحدًا لتدخل مهمتك قائمة التنفيذ فورًا؛ ثم تستلم النتيجة عبر webhook أو رابط موقّع.
استدعِ الخدمة من بيئتك
curl -X POST https://api.kit.forhosting.com/verify/injection \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"items":["valor-1","valor-2"]}'const res = await fetch("https://api.kit.forhosting.com/verify/injection", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"items": [
"valor-1",
"valor-2"
]
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/verify/injection",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"items": [
"valor-1",
"valor-2"
]
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/verify/injection", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"items":["valor-1","valor-2"]}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"items":["valor-1","valor-2"]}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/verify/injection", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)مثال على الطلب
{
"items": [
"valor-1",
"valor-2"
]
}مثال على الاستجابة
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "verify.injection",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}الواجهة غير متزامنة: تستلم task_id فور الإرسال، ويمكنك الاستعلام عن الحالة بمعدل طلب واحد في الثانية.
الأسعار
السعر معلن كما تراه: لا tokens ولا نظام نقاط؛ وإن فشلت المهمة فلن تُحاسَب عليها.
الأخطاء
| HTTP | الرمز | المعنى |
|---|---|---|
401 | unauthorized | مفتاح الوصول مفقود أو غير صالح؛ تحقق من ترويسة Bearer في طلبك. |
402 | insufficient_balance | رصيدك لا يكفي لتنفيذ هذه المهمة؛ أعد شحن الرصيد ثم أعد المحاولة. |
404 | unknown_type | نوع المهمة المطلوب غير موجود في الكتالوج — راجع الاسم المرسل في الطلب. |
429 | rate_limited | تجاوزت الحد المسموح من الطلبات؛ انتظر قليلًا ثم أعد المحاولة. |