تحديث v15 Security — مولد شهادات قناة الشامخ

الهدف:
رفع حماية الموقع بدون تغيير شكل الشهادات أو AdSense أو مواضع النصوص.

ما الذي يضيفه:
1) جلسة إدارة أكثر أمانًا:
   - HttpOnly
   - SameSite=Lax
   - Secure عند HTTPS
   - إغلاق جلسة الإدارة بعد 4 ساعات من عدم النشاط
   - session_regenerate_id بعد تسجيل الدخول

2) حماية تسجيل الدخول:
   - حد أقصى 7 محاولات خاطئة خلال 15 دقيقة
   - بعدها قفل مؤقت لمدة 15 دقيقة
   - لا يتم تخزين IP الخام، بل بصمة مشفرة فقط

3) CSRF:
   - حماية تسجيل الدخول
   - حماية إعداد لوحة الإدارة
   - الإبقاء على حماية نماذج الإدارة

4) رفع الخلفيات:
   - يسمح فقط PNG / JPG / WEBP
   - يمنع SVG الجديد وملفات PHP والملفات التنفيذية
   - فحص MIME الحقيقي
   - فحص أبعاد الصورة وحجمها
   - حد أقصى 15MB
   - اسم ملف عشوائي آمن

5) حماية المجلدات:
   - data/.htaccess يمنع الوصول لملفات JSON والإعدادات من الويب
   - inc/.htaccess يمنع فتح ملفات PHP المساعدة مباشرة
   - assets/uploads/.htaccess يمنع تنفيذ PHP والملفات التنفيذية

6) Security Headers:
   - X-Content-Type-Options
   - X-Frame-Options
   - Referrer-Policy
   - Permissions-Policy
   - HSTS عند HTTPS
   - لم نضف CSP حتى لا نعطل Google AdSense

7) لوحة فحص:
   بعد التركيب افتح:
   https://certificates.44aa.com/admin/security-check.php

التركيب:
1) احتفظ بنسخة احتياطية من مجلد certificates قبل التحديث.
2) ارفع ZIP داخل مجلد certificates.
3) Extract + Overwrite.
4) سجل الدخول للوحة التحكم.
5) افتح:
   https://certificates.44aa.com/admin/security-check.php
6) إذا ظهرت كل العناصر ✅ فالتحديث مطبق.

مهم:
- التحديث لا يغير كلمة المرور الحالية.
- التحديث لا يغير الشهادات أو الخلفيات الحالية.
- التحديث لا يغير AdSense.
- التحديث لا يحذف أي ملف.
- ملفات SVG القديمة إن وجدت تبقى كما هي، لكن رفع SVG جديد يصبح ممنوعًا.
