صفحة 2 من 2 الأولىالأولى 12
النتائج 16 إلى 26 من 26

الموضوع: [ترقيع] Path Disclosure في vBulletin 3.x.x

  1. #16
    عضو سوبر نشيط
    تاريخ التسجيل
    Aug 2004
    المشاركات
    723


    شكراً لكي يا أخي

    هذان الأمران ماعملهما !!
    كود PHP:
    OR is_string($phrasegroups)) 
    كود PHP:
    OR is_string($specialtemplates)) 







  2. #17
    عضو فعال جدا
    تاريخ التسجيل
    Apr 2000
    المشاركات
    2,434


    شكرا لك اخي العندليب تم عمل الترقيع






  3. #18
    عضو نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    73


    جزاك الله خير





    __________________
    من يتق الله يجعل له مخرجا

  4. #19
    مُجَاهِد سابقاً
    تاريخ التسجيل
    Apr 2004
    المشاركات
    12,000


    جزاك الله خير ...

    والف شكر لك ..





    __________________
    استخدم خاصية تنبيه المشرفين للضرورة وعند ملاحظة موضوع يخالف قوانين منتديات سوالف وسيتم مراجعة الموضوع او المشاركة المبلغ عنها على الفور

  5. #20


    العفو يا أخوان وشكرا على ردودكم


    اقتباس المشاركة الأصلية كتبت بواسطة مشراق
    شكراً لكي يا أخي

    هذان الأمران ماعملهما !!
    كود PHP:
    OR is_string($phrasegroups)) 
    كود PHP:
    OR is_string($specialtemplates)) 
    الاخ مشراق أنت تقصد ماهو عمل الداله is_string الموجوده داخل نطاق الشرط
    عملها ياعزيزي هو فحص المتغير هل هو متغير نصي أم لا ؟
    إذا كان متغير نصي ستعطي الداله جواب ( نعم )
    واذا كان أي نوع اخر كالمصفوفه مثلا ستعطي الداله جواب ( لا ).

    أما إشارة OR فمعناها ( أو ) وأكيد سبق وأن درست في الرياضيات الإشارات المنطقيه والتي كانت تقول :

    نعم أو نعم الناتج نعم
    نعم أو لا الناتج نعم
    لا أو نعم الناتج نعم
    لا أو لا الناتج لا

    طبقها على الشرط الموجود بالبرنامج

    موفقين






  6. #21


    بارك الله فيك اخوي عندل ويخليك لنا يارب
    عندي سؤال اخوي عندل بخصوص اغلاق الخاصية اذا كانت خاصية register_globals مفعله في الـ php .



    اقصد بإغلاق الخاصية في مجلد معين على سبيل المثال مجلد المنتدى الرئيسي
    بالطريقة التالية:
    ننشئ ملف htaccess.
    ونضع فيه التالي:

    كود:
    php_flag register_globals 0
    هذا الناتج

    طبعاً هذه الصور من الـphpinof للمنتدى .



    هل هذه الطريقة صحيحه وهل لها سلبيات على المنتدى وهل هي تعمل عمل هذا الكود

    كود PHP:
    define('NO_REGISTER_GLOBALS'1); 
    اذا كانت اجاباتك بنعم فهل هذا هو الحل الجذري لهذه الثغرة ان وجدت بسبب أخطاء برمجية

    ارق التحايا لك استاذي






  7. #22


    اقتباس المشاركة الأصلية كتبت بواسطة العندليب
    إذا كانت خاصية register_globals مفعله في الـ php وافتراضياً يتم تفعيل هذه الخاصيه في جميع إصدارات الـ php .
    كيف أعرف انها مفعله معي أو لا ............






  8. #23
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2005
    المشاركات
    445


    تم وجزاك الله خيرا






  9. #24


    أخي الباهوت

    مساك الله بالخير
    عزيزي ماذكرته أنت من حل بتعطيل الـ register_globals هو حل ثاني وصحيح ويغني عن الترقيع.
    والطريقه صحيحه ولكن ربما لا تعمل بعض الهاكات أو السكربتات الأخرى لإعتمادها على هذه الخاصيه .
    أما عن سؤالك أنها تعمل عمل معرف NO_REGISTER فأعتقد أنه بينهم تشابه بطريقة تسجيل المتغيرات كمتغيرات عامه ولكن تختلف طريقة التسلسل طبعاً .

    البـ أحمد ـرنس
    تعرف أنها مفعله عن طريق phpinfo ولا تسألني ماهو الـ phpinfo

    Ahmed-Mousa
    شكرا على مرورك






  10. #25


    جزاك الف خير استاذي الفاضل العندليب
    وضحت الفكرة وسوف اكتفي بترقيعك بارك الله فيك
    اطيب التحايا






  11. #26


    اقتباس المشاركة الأصلية كتبت بواسطة العندليب
    ماهو الـ phpinfo
    أتمنى الايضاح ياعندليب ... ليس كل انسان عالم بكل شئ :shy:

    فرجاءاً شوية توضيح بارك الله فيك :con2:










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض