صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 15 من 29

الموضوع: ثغرة خطيرة في الـ VB

  1. #1



    أخواني الأعزاء : قمت قبل قليل بفتح موقع games4arab ودخلت على المنتديات وإذا بي أفاجئ بأنه يخبرني ان لدي 17 رسالة خاصة في الـ private وانا لأول مرة ادخل هذا المنتدى ولم اسجل به ، وعندما دققت النظر وجدت قد قال انني العضو ( الفلاني ) ولدي 17 رسالة وأخرها كانت من الشخص ( الفلاني ) وايضا عندما تضع الماوس على اسم الشخص تجد من ضمن الإرتباط كلمة السر ؟؟
    أرجو منكم الدخول على الموقع ورؤية هل هذه المشكلة تظهر لكم ايضا ؟؟؟؟؟؟

    الموقع هو : http://montada.com/games4arab/index.php








    البرواز غير متواجد حالياً


  2. #2


    وأنا كذلك دخلت موقع الشامله نت وتعرف على بإسم شخص آخر !!!
    ودخلت على الملف الشخص وتحكمت فيه كامل !!!





    __________________

    أحب الصالحين ولست منهم وأرجو أن أنال بهم شفاعة
    وأكره من بضاعته المعاصي وإن كنا سواء في البضاعة .
    تايجررر غير متواجد حالياً

  3. #3


    طبعاً منتدى الشامله نت النسخه رقم 2 !





    __________________

    أحب الصالحين ولست منهم وأرجو أن أنال بهم شفاعة
    وأكره من بضاعته المعاصي وإن كنا سواء في البضاعة .
    تايجررر غير متواجد حالياً

  4. #4
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2000
    المشاركات
    445


    أنا سبق وأن صارت معي في منتديات غير شكل !!





    عبد الله99 غير متواجد حالياً

  5. #5


    طيب جرب الأن تشوف هالمنتدى ... هل تطلع نفس المشكلة ؟؟

    حتى انا استطعت اتحكم في كل شي عنده ( طبعا ما غيرت شي )








    البرواز غير متواجد حالياً

  6. #6
    عضو سوبر نشيط
    تاريخ التسجيل
    Dec 2000
    المشاركات
    998


    السلام عليكم ورحمة الله وبركاته

    لم تنفع معي


    الله يهديك، بدأت أدخل في كل المنتديات





    __________________
    لا تعاند من إذا قال فعل
    الشنكبوتية
    اللغة العربية سياج هويتنا
    عبد الرحمن غير متواجد حالياً

  7. #7
    عضو نشيط جدا
    تاريخ التسجيل
    Aug 2000
    المشاركات
    311


    نعم هذي المشكلة تحدث كثيرا في النسخة الأخيرة ما ادري ليه لكن هي واحد من اثنين
    1)فيه خطأ في التعريب (وهذا اللي أنا اعتقده)
    2)المشكلة من نفس البرنامج





    هيثم2000 غير متواجد حالياً

  8. #8
    عضو نشيط جدا
    تاريخ التسجيل
    Aug 2000
    المشاركات
    377


    السلام عليكم

    اعتقد هذه المشكلة تحصل فقط اذا كان موجود في المنتدى الرسائل الخاصة والله أعلم






    PIANO غير متواجد حالياً

  9. #9
    خبير سيرفرات لينكس
    تاريخ التسجيل
    Mar 1999
    المشاركات
    4,917


    ؟؟؟؟؟
    لم يحدث شيء
    هل يجب ان اكون مسجل عندهم؟؟؟؟؟؟؟
    دخلت ولم استطع ان ارى اي خلل؟؟؟؟





    beshoo غير متواجد حالياً

  10. #10


    صح
    السكربت فيه خلل خطير و لا يصلح للاستخدام و هو بهذه الحالة.
    قبل شوية سحبت آخر اصدار من موقع الشركة و اختبرته في موقع مجاني و اكتشفت للأسف ان الشركة لم تصلح هذا الخلل رغم ان المستخدمين اكتشفوه في اصدار بيتا1 و أبلغوهم عنه.

    باين عليها شركة زبالة صحيح





    الأفندي غير متواجد حالياً

  11. #11



    الغريبة ان الإصدارة المستخدمه في موقع games4arab إصدارة قديمة نوعا ما ومع كذا ما عدلوا فيها اي شي ؟؟

    صراحه انا متردد في إستخدام الـ VB في موقعي حاليا بعد ما كنت عقدت العزم على إستخدامه !





    البرواز غير متواجد حالياً

  12. #12


    معك حق اخي
    المشكلة ليست في الإصدار الجديد فقط.
    اقرأ الموضوع و الردود:
    http://www.vbulletin.com/forum/showt...threadid=10444







    الأفندي غير متواجد حالياً

  13. #13
    خبير سيرفرات لينكس
    تاريخ التسجيل
    Mar 1999
    المشاركات
    4,917


    نعم نعم وانا حصل معي نفس الشيء ؟؟؟؟؟؟؟؟؟؟
    غريب والله
    هل يعني ان الكفة تميل الى UBB ?????
    قال احد المشاركين في منتدى الشركة

    ===========================================================
    Well, what I have done at my forum, which I HIGHLY suggest doing - is adding .htaccess to /forum/admin

    So that way if somehow a user gets an admin password, they would still have to get past the .htaccess password, which is 15 letters long with numbers and letters


    هل تعتقدون ان هذا يفي بالغرض
    وما هو ال .htaccess
    وكيف لنا ان نقوم باستخدامة
    وهذا يعني ان كل مشترك يجب علينا ان نرسل له باسورد وهذا بشكل يدوي وخود اذا بتخلص
    يعني ال UBB أفضل او امنع ميزة الرسائل الخاصة
    أريح







    beshoo غير متواجد حالياً

  14. #14



    ملف الـ .htaccess يقوم بإغلاق مجلد معين ، وفي اي مجلد يوضع هذا الملف يطالب الملقم الزائر بإدخال كلمة مرور .

    وبالنسبة لإغلاق ميزة الرسائل الخاصة ، فلا أظن انها مجدية لأني ايضا عندما تنقلت بين ارجاء الموقع كان يرحبي بي على اساس ان الشخص ( الفلاني ) وايضا كان مستعد ليقبل مني اي تعديل على ملفه الشخصي او على مشاركاته او الكتابة بإسمه ... هذه المشكلة شاملة نظام المنتدى بأكملة ، فقد تكون المشكلة بذلك في قاعدة بيانات المنتدى ... والحقيقة لا اعرف ان كان الإنتقال للـ ubb أفضل او لا ؟؟؟ لكن ننتظر لعل المشكلة تحل او قد يكون الإنتقال الى wwwthreads أفضل من الجميع !!!









    البرواز غير متواجد حالياً

  15. #15


    يا شباب نبيغ الزبده الحين
    شنسوي؟؟؟





    __________________
    :) ولد الامارات

    شبكة شجون . نت الثقافية

    ولد الامارات غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض