الرئيسية
الأعلانات
مركز التحميل
الانضمام للشركات
تنشيط عضويتك
الشكاوي والملاحظات
استعادة كلمة السر
أتصل بنا

العودة   معهد روابط في بي > ‫روابط تطوير ودعم منتديات ( VBulletin ) > رابط شروح الحماية و ترقيع الثغرات لـ VBulletin


رابط شروح الحماية و ترقيع الثغرات لـ VBulletin يختص بوضع جديد الثغرات والترقيعات الخاصة بمنتديات الـ vB

[بشرى] حل ثغرة الـ Meta Tag على الروابط في جميع الاصدارات الجديدة

السلام عليكم تحيه طيبه هناك ثغرة لااعلم مدى حداثتها اصيب موقع بإختراق وكل مايدل على هذا الاختراق انه عن طريق


إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 26-03-2007, 06:10 PM   رقم المشاركة : 1
new_man
:: عضو شرف ::
 
الصورة الرمزية new_man






new_man غير متصل

new_man رابط مبدع بلاحدودnew_man رابط مبدع بلاحدودnew_man رابط مبدع بلاحدودnew_man رابط مبدع بلاحدودnew_man رابط مبدع بلاحدودnew_man رابط مبدع بلاحدود



بيانات موقعي:
إصدار المنتدى : لا أملك منتدى

افتراضي [بشرى] حل ثغرة الـ Meta Tag على الروابط في جميع الاصدارات الجديدة

السلام عليكم

تحيه طيبه


هناك ثغرة لااعلم مدى حداثتها

اصيب موقع بإختراق وكل مايدل على هذا الاختراق انه عن طريق التمبلت Forumhome

الكود الذي تم استخدامه في الموقع هوا للتحويل الذاتي لموقع المخترق

لن اذكر الكود منعا لإنتشارة

الترقيع :

عن طريق ملف newthread.php الموجود في مجلد المنتدى الرئيسي

والتعديل هنا لكي نمنع ال <TAG> من الظهور في عنواين المواضيع
اولا قم بأخذ نسخه احتياطيه من الملف newthread.php

قم بفتح الملف newthread.php

وابحث عن :
[frame="1 50"]$newpost['title'] =& $vbulletin->GPC['subject']; [/frame]
إستبدلها بـ :
[frame="1 50"]$newpost['title'] =htmlspecialchars_uni(& $vbulletin->GPC['subject']);
// $newpost['title'] =& $vbulletin->GPC['subject'];[/frame]
وهنا قمنا بإيقاف السطر القديم واضافة الجديد المعدل

تمت التجربه على النسخه 3.5.4 و النسخه 3.6.0 تحمل نفس الخطأ في النسخه السابقه
وبلتوفيق






التوقيع :
اى مساعده مجانا لوجه الله للطلب
supportv@hotmail.com
شركة باور سيستم لخدمات الكمبيوتر
مصر- الغربية-طنطا-38 شارع الامام على من المعاهده
رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
ثغرة جديد للأختراق من ملف الاعلانات بنسخ الجديدة بويعقوب رابط شروح الحماية و ترقيع الثغرات لـ VBulletin 0 13-03-2007 07:44 PM


الساعة الآن 02:07 AM


Powered by vBulletin® Version 3.8.7
Copyright ©2011 - 2012, vBulletin Solutions, Inc.
SEO by vBSEO

المعهد غير مسؤول عن أي اتفاق تجاري أو تعاوني بين الأعضاء ومشرفي الاقسام فعلى كل شخص تحمل مسؤولية نفسه

وكل من يبحث عن حل او مساعده خارج نطاق مواضيع المعهد فلا نتحمل أي مسؤولية حيال مايحدث لموقعه


F.T.G.Y 3.0 BY: D-sAb.NeT © 2011