السلاام عليكم ورحمة الله وبركاته ..
اخواني لا ادعي اني مكتشف الثغره ولكني قرأت عنها في احد المنتديات وجربتها وفعلاا الطريقه ناجحة 100% ولعلي اعتبرها نص الأختراق .. للمنتدي او للموقع بشكل عام ..
واعتقد اغلبكم قرى عنها وجربها ... الثغره او الخطاء يكمن في ملف faq.php ولن اشرح الباقى لأني بسراحه مابيها تنتشر وتقع في أيدي اطفال الهكر ليستخدمونها ضد أخوانهم العرب ولأنها ايضا كشفت اليوزر نيم في موقعي والذى اعتبره باسورد ثاني للموقع ..
لكن فائدة هذه الثغره ليست كامله .. فالثغره تكشف لك اسم المستخدم للموقع بالكامل حتى وان كان مختلف عن اسم الموقع مثلاا الموقع www.ayna.com ومركبين منتدي على نوع في بيلتين وخصوصا اصدار الجيل الثالث وجربت هذى الثغره راح يعطيك اسم المستخدم لللموقع مثلاا aynacom3 فعلاا هذى معلوماه خطيرة ان تستطيع بها معرفة اليوزر نيم للموقع ..
عموما اخواني الى عنده معلومات اكثر عن هذا الخطاء او الثغره ان يبلغنا به دون الكشف عن طريقته والله الأطفال في سوالف كثير ... وكيف هي طرق أقفالها