صفحة 4 من 4 الأولىالأولى 1234
النتائج 46 إلى 58 من 58

الموضوع: [ترقيع] - سكربت القران الكريم ( برمجة خالد ممدوح )

  1. #46
    عضو نشيط
    تاريخ التسجيل
    Oct 2003
    المشاركات
    280


    اخي Estad استخدم
    كود PHP:
     $ShowBySuraNo =$HTTP_GET_VARS['ShowBySuraNo'];
    $SuraNo     =$HTTP_GET_VARS['SuraNo']; 
    في ملف quran.php
    اعتقد ان الثغرة التى تحدث عنها الاخ العندليب وهي وضع متغيرات في العنوان اصبحت غير موجوده لديك لانه لابد من استدعاء المتغيرات التى في العنوان ولا يكفي وضعها
    هل انا على صواب ام على خطأ انتظر راي المبرمجين





    __________________
    سبحان الله وبحمده سبحان الله العظيم

    العضوية يستخدمها اكثر من شخص
    Nabeel A. Galal
    Hawk Eye
    nabeel.galal AT hotmail.com

  2. #47
    عضو نشيط
    تاريخ التسجيل
    Oct 2003
    المشاركات
    72


    الله يجزاك خير






  3. #48
    عضو نشيط
    تاريخ التسجيل
    Mar 2003
    المشاركات
    215


    اقتباس المشاركة الأصلية كتبت بواسطة hawkeye
    اخي Estad استخدم
    كود PHP:
     $ShowBySuraNo =$HTTP_GET_VARS['ShowBySuraNo'];
    $SuraNo     =$HTTP_GET_VARS['SuraNo']; 
    في ملف quran.php
    اعتقد ان الثغرة التى تحدث عنها الاخ العندليب وهي وضع متغيرات في العنوان اصبحت غير موجوده لديك لانه لابد من استدعاء المتغيرات التى في العنوان ولا يكفي وضعها
    هل انا على صواب ام على خطأ انتظر راي المبرمجين

    شكرا لك اخي

    وضعت اللي كتبته بعد :
    // الاتصال بقاعدة البيانات
    include("admin/config.php");
    $Connect =mysql_connect($DBHostName,$DBUserName,$DBPassword);
    $Select =mysql_select_db($DBName,$Connect);

    وصار كل شيء اوكي
    واشتغل






  4. #49


    اخي الكريم Estad
    المشكله لديك هو ان خاصية الـ register_globals معطله لديك في هذا الخادم وبإمكانك تفعيلها عن طريق ملف htaccess
    كود HTML:
    php_flag register_globals 1
    والحل الذي إبتكره الاخ hawkeye حل يصلح المشكله في ملف quran.php فقط لأن هناك ملفات تستقبل متغيرات مثل search.php .





    __________________
    al3ndaleeb[@]uk2.net

  5. #50
    عضو نشيط
    تاريخ التسجيل
    Aug 2002
    المشاركات
    216


    جزاك الله الف خيرا





    __________________
    اتشرف بزيارتكم لموقعي
    الرئيسية
    http://www.aljremh.net
    المنتديات
    http://www.aljremh.net
    مكتبة الابتسامات
    http://aljremh.net/smil
    راسلنا
    aljremh@hotmail.com
    وقريبا مفاجاة الجريمه نت

  6. #51


    جزاك الله خير وبارك الله فيك






  7. #52


    اقتباس المشاركة الأصلية كتبت بواسطة النهدي
    مبدع يالعندليب ... صراحة إثبات واضح لامكانية إستدعاء السكربت بإعطاءه قيمه لمتغير $Sql ...

    مشكور على التنوير يا بو الشباب ....


    اتمنى منك اخي العزيز مراسلتي على البريد
    4aden@4aden.com
    في لك عندي شغلة بـ $

    UP 2 UP





    __________________
    أسم الشركـــه : شبكة ومنتديات عدن
    هاتف الشركه : من خارج اليمن (734850820-00967)
    فاكس الشركه : من خارج اليمن (734850820-00967)
    هاتف الشركه جوال : (771902654-00967)

  8. #53
    عضو نشيط
    تاريخ التسجيل
    Jul 2003
    المشاركات
    200


    جزاك الله خير

    ومشكور


    عبودي





    __________________
    سبحان الله وبحمده
    سبحان الله العظيم

  9. #54
    عضو نشيط جدا
    تاريخ التسجيل
    Nov 2003
    المشاركات
    569


    العندليب: ممكن السكربت كامل وهو مرقّع ؟






  10. #55
    عضو فعال
    تاريخ التسجيل
    Dec 2004
    المشاركات
    1,224


    شكراً أخوي وجزاك الله خيراً





    __________________
    لمراسلتي إضغط هنا
    php4arabs@hotmail.co.uk



  11. السلام عليكم

    يعطيك العافية اخي العندليب

    لكني مركب النسخة هنا

    http://wh-em.com/islamic.php

    وعدلت الكثير عليها

    والآن هل احتاج في الترقية لتحميل الملفات من جديد والتعدل عليها كلها مرة أخرى؟؟؟؟


    اتمنى الرد
    مع خالص شكري لك

    السلام عليكم





    __________________
    كل مالا يعطى يضيع

  12. #57
    عضو نشيط
    تاريخ التسجيل
    Apr 2006
    المشاركات
    50


    والله يسعدني ان ارى هذه الحميّة والغيرة على القرآن وحماسة الأخوة لترقيع اي عيوب في السكربت

    سعادتي بالعثور على هذا الترقيع تعادل أسفي ان الأخ خالد ممدوح لم يعرض السكربت على أصحاب خبرة في عيوب السكربت ليصلحوه قبل ان يتم نشره

    على كل حال، ألف شكر لكل من ساهم في الترقيع وسأجربه على موقعي وان شاء الله يكون تم استدراك كل العيوب






  13. #58
    عضو نشيط
    تاريخ التسجيل
    Apr 2006
    المشاركات
    50


    اقتباس المشاركة الأصلية كتبت بواسطة العندليب
    السلام عليكم ورحمة الله وبركاته

    أخواني سبق وأن نبهت في موضوع اخر عن الطامه في سكربتات القران الكريم وطلبت منكم جمع النسخ مع ذكر أسماء مبرمجيها لأنني وجدت سكربتات كثيره للقران الكريم بأكثر من مبرمج.

    ع العموم هذا اول سكربت وهو من برمجة الأخ خالد ممدوح
    1-يحتوي على أكثر من 15 ثغره من نوع SQL Injection منها 4 ثغرات قاتله.
    2-يحتوي على أكثر من 5 ثغرات من نوع XSS .
    3- يحتوي على ثغرة Path Disclosure .

    طريقة الترقيع:
    قم بالدخول على موقعك عن طريق الإف تي بي وقم برفع الملفات الموجوده بالملف المضغوط بعد فك الضغط.

    أي سؤال انا حاضر

    الله يجزيك الف خير

    وأجمل ما في مشاركتك آخر جملة فيها ....










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا|شقق للايجار في الكويت | بيوت للبيع في الكويت | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض