النتائج 1 إلى 5 من 5

الموضوع: ماهي مضار حذف announcement.php من مجلد الموقع

  1. #1
    عضو نشيط
    تاريخ التسجيل
    Mar 2005
    المشاركات
    282

    ماهي مضار حذف announcement.php من مجلد الموقع



    السلام عليكم

    وصلتني رسالة بضرورة حذف الملف announcement.php من مجلد المنتدى لان الهكر يستطيع ان يضيف من خلاله كود للتحويل الى موقع آخر

    فما هي مضار حذف هذا الملف وكيف يمكن التغلب على هذه المشكلة





    __________________
    رحمك الله يا عبدالرحمن


  2. #2
    عضو نشيط جدا
    تاريخ التسجيل
    Sep 2006
    المشاركات
    409


    هالملف خاص بالإعلانات اللي تكون في الأقسام

    والثغره تكون مع الآدمن او المراقب العام او المشرفين

    يعني لو انت سامحلهم في وضع إعلانات



    والحل هو تشل عنهم صلاحية وضع إعلانات وتخلها حقك بس





    __________________
    WeB MasTeR (at) SeMa UaE . CoM

    W w W . S e M a U a E . C o M / V B



  3. أساساً لا توجد منافع من الحذف ....

    الملف آمن جدا ويعمل كما ينبغي





    __________________
    ################################ PHP.SD ########
    We're not first,But We're the BEST

    ##

  4. #4
    __________________
    لٍينكَات - لخدمات تطوير الويب !
    www.leenkat.com/vb
    Master@leenkat.com

  5. #5
    عضو شرف
    تاريخ التسجيل
    May 2006
    المشاركات
    2,247


    اقتباس المشاركة الأصلية كتبت بواسطة HaMaDa4eVeR
    أساساً لا توجد منافع من الحذف ....

    الملف آمن جدا ويعمل كما ينبغي

    مجرد تعليق

    من قال أنه آآمـن جداً :con2:


    خاصيـة الاعلانـات مهمه جداً سواء للقوانيـن او طلب مشرفين او او او .. ما عليـنا


    الخاصيـه ممتازه ولـكن ينقصها شيءٍ واحد .. هل تعلـم وش هو ؟؟


    منع أكواد html من عناويـن الاعلانات طيـب .. الموضوع بسيـط جداً جداً ..

    ويتـم بالتعديل على ملفيـن فقـط لآ غيـر وبعد ذلك أستخدم الخاصيـه بأنسب ما يمكـن ..


    أفتح ملـف announcement.php

    في السطر 403 تقريباً .. أبحث عنـ


    كود PHP:
    $postbit_obj =& $postbit_factory->fetch_postbit('announcement'); 

    أضف تحتـه


    كود PHP:
    $changesomechars = array('\&quot;','\'','|','(',')',':','&amp;','$','<','>','"'); 
    $newchars = array('&quot;',''','l','(',')',':','&','$','&lt;','&gt;','&quot;'); 
    $post[title] = str_replace($changesomechars, $newchars,$post[title]); 
    $post[title] = strip_tags($post[title]); 

    أعمل حفـظ .. الأن توجة ألى . forumdisplay.php


    أبحث عنـ


    كود PHP:
    fetch_musername($announcement); 

    أضف تحـتة

    كود PHP:
    $changesomechars = array('\&quot;','\'','|','(',')',':','&amp;','$','<','>','"'); 
    $newchars = array('&quot;',''','l','(',')',':','&','$','&lt;','&gt;','&quot;'); 
    $announcement['
    title'] = str_replace($changesomechars, $newchars,$announcement['title']); 
    $announcement['
    title'] = strip_tags($announcement['title']); 

    بذلك تكون اغلقـت منع أستخدام أكواد html في عناويـن الأعلانات فكرة أخونـا أبو محمد جزاه الله كل خيـر ac4p.com

    وكما قلـت . مجرد تعليق .. :nice:





    __________________
    دعم في بي
    --
    خدمات دعم المواقع والمنتديات
    Eng.Mahmoud
    00201002935500





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض