صفحة 2 من 2 الأولىالأولى 12
النتائج 16 إلى 29 من 29

الموضوع: ثغرة خطيرة في الـ VB

  1. #16
    عضو نشيط جدا
    تاريخ التسجيل
    Aug 2000
    المشاركات
    311


    هل فيه خاصية تمنع استخدام الكوكيز في المنتدى إطلاقا

    عارف صعبة المنتدى يصير بدون كوكيز لكن ما باليد حيله





    هيثم2000 غير متواجد حالياً

  2. #17
    عضو نشيط
    تاريخ التسجيل
    Mar 2000
    المشاركات
    158


    عندي فكرة ، نضع أمر no-cache في الرأس ، أعتقد أن هذا سيحل المشكلة ، أنا جربتها بس ما شفت في فرق واضح لأن الثغرة لم تظهر معي من قبل.





    أبوغوش غير متواجد حالياً

  3. #18
    خبير سيرفرات لينكس
    تاريخ التسجيل
    Mar 1999
    المشاركات
    4,917


    انا وجدت الحل:
    لكن لا اعرف كيف اطبقة:
    انه لما يدخل المستخدم نضع له واجهه نتاكد من عضويته فيها
    يعني انه المنتدى سوف يكون له هو بالذات الكوكي الخاصة
    لكن هذا يمنع الغير مشتركين من التجوال.
    وعندما يخرج يكون هناك امر يحذف الكوكي من عندة.

    هل ال UBB أفضل؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟
    انا لم احب ال UBB لانه يكون صفحات HTML على عكس ال VB
    الذي يخزن في قاعدة معطيات





    beshoo غير متواجد حالياً

  4. #19


    عزيزي
    هل أنت متصل من مكان عام ؟؟
    قد يكون الشخص قد أختار عند التسجيل حفظ كلمة المرور في الجهاز ؟؟
    نقطة أخرى
    بعض الأشخاص يستعملون البروكسي في الأتصال
    مما يسبب في أن تحضر الصفحة الرئيسية من الكاش الموجود في البروكسي ......






    The Falcon غير متواجد حالياً

  5. #20
    خبير سيرفرات لينكس
    تاريخ التسجيل
    Mar 1999
    المشاركات
    4,917


    بغض النظر يجب على البرنامج ان يكون مدروس من كل النواحي
    الكفة تميل نحو ال UBB
    طيب هل اذا ساوينا برنامج يزيل كلشي كوكي بالجهاز قبل دخول الشخص ؟
    هل ينفع؟؟؟





    beshoo غير متواجد حالياً

  6. #21



    لم اكن متصل من مكان عام بل من جهازي الخاص في المنزل

    في الحقيقة يجب ايجاد حل عاجل لهذه المشكلة







    البرواز غير متواجد حالياً

  7. #22
    خبير سيرفرات لينكس
    تاريخ التسجيل
    Mar 1999
    المشاركات
    4,917


    للرفع للاهمية الصاروخية





    beshoo غير متواجد حالياً

  8. #23


    يبدو ان العيب ليس في هذا البرنامج فقط !

    فقد حدث لي نفس المشكله قبل قليل في منتديات الساحه :
    http://www.alsaha.com

    وقد تمكنت من الدخول الى الملف الخاص واتاح لي التعديل - لم اقم بتغيير شي - .

    وهو على ما اعتقد ASP





    __________________

    أحب الصالحين ولست منهم وأرجو أن أنال بهم شفاعة
    وأكره من بضاعته المعاصي وإن كنا سواء في البضاعة .
    تايجررر غير متواجد حالياً

  9. #24
    عضو نشيط جدا
    تاريخ التسجيل
    Dec 1999
    المشاركات
    437

    حل مؤقت .



    السلام عليكم ورحمة الله وبركاته .

    الحل هذا جربناه على النسخة 1.1.3
    وعاد عليكم تجربته على النسخ الثانية

    المهم ... المشرفين ككل يلغون خاصية حفظ كلمة المرور وإسم المستخدم من الملف الشخصي .

    وأتمنى الزوار بعد .. يعني حاولوا تدفعوهم دفع لفعل ذلك .
    ماشيكت على لوحة التحكم إن كان فيها الخاصية هذي ولا لأ .

    وقتها ... ممكن الصفحة الأولى تتعرف عليك ك ( فلان ) مستخدم آخر .
    لكنه لن يسمح لك بعمل أي شيء آخر إلا بعد كتابة كلمة المرور وإسم المستخدم .

    هذا الكلام على النسخة 1.1.3
    بالنسبة للنسخ الثانية .. ماني متأكد من صحتها .
    خاصة لو أكمل المبرمج بناء البرنامج على خطأ معين .. الخطأ هذا ممكن يكبر أكثر وأكثر .

    تحياتي لكم وأتمنى فعلا أن تفيدكم هذه الطريقة

    سلام .





    T_zone غير متواجد حالياً

  10. #25


    الأخ تايجررر : غريب ان يحدث هذا في اضخم منتدى عربي علما ان اللغة المستخدمه في برنامج منتديات الساحة هي C وليست ASP

    الحل الذي ذكرته اخي T_zone لا اظن انه سيجدي نفعا لأن الخلل ليس في مشكلة ارسال ملفات الكوكيز او قرائتها من اي جهاز ولكن المشكلة قد تكون في تعامل البرنامج مع الملقم حيث لا يستطيع ان يوفق البرنامج في اداء الطلبات بالوجه الصحيح للوجهة الصحيحة ويخطأ في تقديم البيانات الى الوجهة المقصودة ممايؤدي الى خطأ في التعرف على الزائر ، وهذا يعد ضعفا في برمجة البرنامج ويجب مراجعته فورا !!







    البرواز غير متواجد حالياً

  11. #26


    البرواز ..

    انا كنت امس جالس اتصفح فيه ( طبعاً ما اشتركت فيها) وبعدين ضغطت على تصفح الاشتراكات وعرض لي خيارات تحكم في المنتدى خاصه بالأعضاء وفيه خيارين اسفل خروج والثاني الاشتراك.
    ضغطت على الاشتراك وفتح لي الملف الشخصي لأحد الأعضاء وفيه معلوماته .
    لكن كلمة المرور ما تقدر تغيرها لأنه يطلب كلمة المرور القديمه .
    بس تقدر تغير البريد وتروح تسوي فقدت كلمة المرور ويرسلها لك .

    عموماً انا ما حركت شي فيه وخليته على ماهو عليه .





    __________________

    أحب الصالحين ولست منهم وأرجو أن أنال بهم شفاعة
    وأكره من بضاعته المعاصي وإن كنا سواء في البضاعة .
    تايجررر غير متواجد حالياً

  12. #27
    عضو نشيط جدا
    تاريخ التسجيل
    Dec 1999
    المشاركات
    437


    السلام عليكم أخي الكريم في البداية أشكرك على الإيضاح .
    لأني أنا قرأت الرابط الى موقع الشركة ..
    ولم أجد شرحا وافيا هنا في سوالف
    فتوقعت أن الحديث كان عن نفس المشكلة هناك وهي عبارة عن : أن الساحة تتعرف على الزائر على أنه شخص آخر ..
    وللأسف الشديد حدثت اليوم ورأيتها وحاولنا إيجاد بعض الحلول التي من بينها هذا الحل

    أما بالنسبة لخلط اللنيكات .. فلم أمر بها الى ألأن ولا أتمنى ذلك صراحة

    أشكرك مرة أخرى للإفادة أخي الكريم .





    T_zone غير متواجد حالياً

  13. #28
    عضو نشيط جدا
    تاريخ التسجيل
    Dec 1999
    المشاركات
    437


    عفوا ...





    T_zone غير متواجد حالياً

  14. #29
    Banned
    تاريخ التسجيل
    Nov 2000
    المشاركات
    767

    هاها اظن ان منتديات ال في بي كلها ماهي متوافقة مع عام 20012



    دخلت اليوم موقع ابو بدر ويقول لي اهلا وسهلا بندر؟؟؟؟!@#$&*)(_؟؟





    MaRWaN غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض