النتائج 1 إلى 13 من 13

الموضوع: تحديث أمنى لإسكربت pafiledb

  1. #1
    عضو فعال
    تاريخ التسجيل
    Feb 2004
    المشاركات
    1,077

    تحديث أمنى لإسكربت pafiledb



    السلام عليكم ورحمة الله وبركاته

    تم صدور إصدار أمنى جديد

    حيث كان هنالك بعض المشاكل فى تشفير كلمة السر للأدمين وفريق العمل

    وتم إصلاح هذا فى بعض الملفات

    والملفات التى تم التعديل بها يمكنك تنزيلها من هنا

    هنـــــــــــــــــــــــا

    والتعديلات كانت كالتالى :

    ملف pafiledb.php

    إبحث عن

    كود PHP:
    if ($login == "do") { include "./includes/$action/login.php"; exit; } 
    إستبدله بـ

    كود:
    if ($login == "do" && preg_match("/^(admin|team)$/", $action)) { include "./includes/$action/login.php"; exit; }

    ملف includes\viewall.php

    إبحث عن

    كود PHP:
    if (empty($start)) {
        
    $start 0;

    أضف أسفله

    كود PHP:
    $sortby preg_match('/^(name|date|downloads|rating)$/i'$_REQUEST['sortby']) ? strtolower($_REQUEST['sortby']) : 'name'
    ملف includes\team\file.php

    إبحث عن

    كود PHP:
    ?>
    <SCRIPT LANGUAGE='JAVASCRIPT' TYPE='TEXT/JAVASCRIPT'> 
    أضف قبلها

    كود PHP:
    $query ""
    ملف includes\team\category.php

    إبحث عن

    كود PHP:
    if ($edit == "form") { 
    أضف أسفلها
    كود PHP:
    $select intval($select); 

    فى نفس الملف إبحث عن

    كود PHP:
    <?php echo $str[cdelerror];
            } else {
                    foreach (
    $select as $key => $value) {
    أضف أسفلها
    كود PHP:
    $key intval($key); 

    ملف includes\team\auth.php

    إبحث عن

    كود PHP:
        $tpass $cdata[2];
    }
    if (!empty(
    $tuser)) { 

    أضف أسفلها

    كود PHP:
        $tuser stripslashes($tuser);
        
    $tuser addslashes($tuser); 

    ملف includes\search.php

    إبحث عن

    كود PHP:
    if ($search == "do") { 
    أضف أسفلها

    كود PHP:
        $string stripslashes($string);
        
    $string addslashes($string); 

    ملف includes\category.php

    إبحث عن

    كود PHP:
    if (!is_object($pafiledb_sql)) {
        exit; 
    أضف قبلها مباشرة

    كود PHP:
    $filelist '';
    $pages    ''
    ملف includes\admin\login.php

    إبحث عن


    كود PHP:
    if ($login == "do") { 
    أضف أسفلها

    كود PHP:
         $formname stripslashes($formname); 
         
    $formname addslashes($formname); 


    -








  2. #2


    توهج قلبي وأنقبض بشدة عندما رأيت الاسم
    اسال الله أن يغفر له ويرحمه
    جاري التنفيذ
    بارك الله فيك





    __________________
    السيف أصدق أنباء من الكتب

  3. #3
    عضو فعال جدا
    تاريخ التسجيل
    Apr 2004
    المشاركات
    2,477


    جزاك الله كل خير
    فى ميزان حسنات اخونا عبد الرحمن رحمه الله





    __________________
    ماشاء الله و لا حولا و لاقوة إلا بالله .
    ويب إيفوليوشن WEC : عندما تمتلك العصا التي تفعل بها كل شيء
    معاينة الإصدارة 1.0.6

  4. #4
    عضو نشيط
    تاريخ التسجيل
    Mar 2005
    المشاركات
    290


    جزاك الله خير

    الخدمات المجانية :
    نقل موقع من مستضيف الى مستضيف آخر
    نسخ وزرع قواعد البيانات الكبيرة والصغيرة ونقلها
    تركيب منتديات vb وكل مايختص بها
    تركيب مجلة nuke وكل مايختص بها
    الخدمات المدفوعة:
    تعريب سكربتات php بأسعار رمزية
    للطلب أرسل رسالة الى:







  5. #5
    عضو فعال
    تاريخ التسجيل
    Apr 2004
    المشاركات
    1,780


    بارك الله فيك ,, ورحم الله الاخ عبدالرحمن





    __________________
    k_l_l_o_ll @ hotmail.com
    فن التصميم

  6. #6
    عضو نشيط جدا
    تاريخ التسجيل
    May 2004
    المشاركات
    514


    بارك الله فيك
    ورحم الله الاخ عبد الرحمن وادخله الجنة





    __________________
    لا اله الا انت سبحانك اني كنت من الظالمين

    اقرأها 5 مرات

  7. #7
    عضو فعال جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    2,123


    شكرا جزيلا لك .





    __________________
    htaccess بكل بساطة

    الشفرة الموحدة "يونِكود"

    (إن من مفاسد هذه الحضارة أنها تسمي الاحتيال ذكاءً، والانحلال حرية، و"الرذيلة فناً" والاستغلال معونة) - مصطفى السباعي

  8. #8
    عضو فعال
    تاريخ التسجيل
    Dec 2004
    المشاركات
    1,224


    جزاك الله كل خير
    فى ميزان حسنات اخونا عبد الرحمن رحمه الله





    __________________
    لمراسلتي إضغط هنا
    php4arabs@hotmail.co.uk

  9. #9
    مُجَاهِد سابقاً
    تاريخ التسجيل
    Apr 2004
    المشاركات
    12,000


    جزاك الله خير ..

    ورحمك الله يا عبدالرحمن ..





    __________________
    استخدم خاصية تنبيه المشرفين للضرورة وعند ملاحظة موضوع يخالف قوانين منتديات سوالف وسيتم مراجعة الموضوع او المشاركة المبلغ عنها على الفور



  10. الله يجزاك خير اخوي حدود

    وتم عمل اللازم

    ورحم الله حبيبنا عبدالرحمن رحمة واسعة

    واسكنه فسيح جناته , اللهم آمين

    ولكن في ملف includes\category.php

    لم اجد العبارة التي وضعموها في الاعلى ؟؟؟

    اخوك / ابوهيثم





    __________________
    شكرا دائماً وابداً يا عبدالرحمن [العنكبوتي]

    شبكة البرامج العربية والمعربة

  11. #11


    أخي أبوهيثم
    هل تستخدم أخر أصدارة نزلت منقحة من الثغرات ؟





    __________________
    السيف أصدق أنباء من الكتب



  12. اخي الحبيب محب الله ورسوله

    ايه نعم , وعذرا وجدتها وكنت قد وضعت كلمة اخرى من غير قصد

    الله يعافيك

    مع التحية

    اخوك / ابوهيثم





    __________________
    شكرا دائماً وابداً يا عبدالرحمن [العنكبوتي]

    شبكة البرامج العربية والمعربة

  13. #13
    عضو نشيط
    تاريخ التسجيل
    Jun 2003
    المشاركات
    156


    جزاك الله الف خير

    ورحم الله اخونا عبد الرحمن










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض