النتائج 1 إلى 5 من 5

الموضوع: حماية النيوك

  1. #1
    عضو نشيط جدا
    تاريخ التسجيل
    May 2004
    المشاركات
    368

    حماية النيوك



    السلام عليكم ورحمة الله وبركاته أغلب الشباب يعرفون الثغرة والتي من خلالها يستطيع بعض المتطفلين من إضافة ادمن له كامل الصلاحيات في لوحة التحكم

    ولقد وجدت حل جميل في أحد مواقع الانترنت بحيث لن يستطيه أحدهم أن يضيف نفسه بكامل الصلاحيات وهي :-

    افتج مجلد admin ثم modules ثم authors.php

    ثم
    case "AddAuthor":
    واضف تحته مباشرة


    كود PHP:
    if($add_radminsuper==1)
    {
    Header("Location: index.php");
    exit;


    بهذا نمنع الشخص من إضافة ادمن يملك الصلاحيات الكامله
    ----------------------------------------------------------------------------------
    حماية أخرى :
    نفس الملف نجد فيه الفنكشن
    function displayadmins()
    ويحتوي على فوروم إضافة المشرفين

    نضيف فيه حقل جديد

    ستجد
    ."<input type=\"hidden\" name=\"op\" value=\"AddAuthor\">"
    ضيف فوقها مباشرة
    حقل خفي
    ."<input name=\"addop\" type=\"hidden\" value=\"werwqerewrweqtttt\">"
    لاحظ اسمه هنا
    addop وقيمته werwqerewrweqtttt
    ممكن تسوي له أي اسم مختلف
    وتسوي له قيمة مختلفة كأنها باسورد
    الخطوة الثانية نتجه إلى
    الأمر
    case "AddAuthor":
    وتحته مباشرة نضيف




    كود PHP:
    if($addop!==werwqerewrweqtttt)
    {
    Header("Location: index.php");
    exit;


    وهنا أيضا لن يستطيع إضافة أي مشرف عن طريق المتصفح
    بوضع روابط معينه ومن خلالها يضيف الادمن



    كما تستطيع وضع الحمايتين في نفس الوقت ...

    تحياتي وآمل أن نفتتح نقاشاً جاداً هنا لتبادل المعرفة في النيوك
    ونجعله موضوعاً نجمع به أهم الخصائص الخاصة بحماية النيوك والأفكار الجديدة لها ...


    فمثلاً هناك خواص كثيرة أجدها لدى الكثيرين , سواء عن الحماية أو اضافة ميزات اضافية او حتى ثيمات جديدة ... فتوحيد المواضيع ضمن موضوع واحد سيساعد الباحثين ومطوري المواقع

    ولكم كل التحية





    __________________
    شكراً سوالف سوفت ...


  2. #2

    تاريخ التسجيل
    Sep 2004
    المشاركات
    1,402


    لايسعني أخي Arabline إلا أن اشكرك على وهبنا هذي الطريقة السهله لحماية مجلة نيوك واعذرني فلا امتلك المعلومات التي تأهلني للنقاش معك حول الموضوع






  3. #3
    عضو نشيط جدا
    تاريخ التسجيل
    Dec 2003
    المشاركات
    413


    السلام عليكم
    اخي الكريم هناك العديد من الطرق التي تمكنك من اختراق النيوك...

    طريقتك جميلة اضافة لها يمكنك تغيير اسم ملف الادمن admin.php
    وبهذا لن يستطيع احد اضافة اي شي.... الا إذا كان منها وفيها يعني يقدر يعرف الاسم الجديد...





    __________________

    موقع شركة ديزاين بروف
    الماسنجر sa3di @ msn . com

    أرقام الهواتف:
    الشركة : 00213560170355

  4. #4
    عضو فعال جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    2,123


    جميل جدا وفقكم الله .





    __________________
    htaccess بكل بساطة

    الشفرة الموحدة "يونِكود"

    (إن من مفاسد هذه الحضارة أنها تسمي الاحتيال ذكاءً، والانحلال حرية، و"الرذيلة فناً" والاستغلال معونة) - مصطفى السباعي

  5. #5
    عضو نشيط جدا
    تاريخ التسجيل
    May 2004
    المشاركات
    368


    عزيزي Nothing ... آمل أن تكون قد استفدت مما أوردت ...
    وفي حال لديك استفسارات فأنا جاهز ...

    عزيزي سعدي, تكملة لما تقدمت به لكي يعلم الطريقة من لايعلم ,
    فتغيير ملف الأدمن أي بمعنى آخر " إعادة تسميته ".
    يستتبعه بالضرورة تغيير في ملف config.php للقيمة التالية :

    كود PHP:
    $adminfilename "admin.php"
    ضع مكان ملف الأدمن " اسم الملف الجديد بعد التغيير " ...

    عزيزي جاد ويب, أهلاً بك ووفقنا وإياك المولى ...



    كل الود

    تحياتي





    __________________
    شكراً سوالف سوفت ...





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض