صفحة 3 من 5 الأولىالأولى 12345 الأخيرةالأخيرة
النتائج 31 إلى 45 من 62

الموضوع: ثغرة أمنية خطيرة في النسخ قبل 2.2.4

  1. #31
    Banned
    تاريخ التسجيل
    Mar 2002
    المشاركات
    72


    اخي العزيز لا استطيع الكتابة في القسم الذي ذكرته
    vBulletin 2 Troubleshooting and Problems
    وانما استطيع الكتابة في اخر سبعة اقسام
    وايضا في قسم
    vBulletin 2 Pre-sales Questions
    فقط





    rouad.com غير متواجد حالياً

  2. #32
    عضو نشيط
    تاريخ التسجيل
    Apr 2001
    المشاركات
    247


    ممتاز أي حاجة، المهم نرى ردة فعلهم





    متيم غير متواجد حالياً

  3. #33
    Banned
    تاريخ التسجيل
    Mar 2002
    المشاركات
    72
    rouad.com غير متواجد حالياً

  4. #34
    عضو نشيط
    تاريخ التسجيل
    Apr 2001
    المشاركات
    247


    مدهش أخي الكريم، لننتظر قليلا لنرى ردة فعلهم

    لكني على قناعة تامة أن هذه ليست ثغرة أمنية، لكنها بالطبع سيئة جدا على البرنامج





    متيم غير متواجد حالياً

  5. #35
    عضو نشيط جدا
    تاريخ التسجيل
    Mar 2002
    المشاركات
    333


    والله انكم سوالف يا متيم ويا rouad.com
    انا كل شوي يوصلني ايميل .. لاني شاركت قبل وطلبت اعلامي بالبريد .. وكنت معاكم بكل مشاركه .. هههههه

    بصراحة شي جميل ..
    بس شفتوا ردهم
    اونها مب ثغرة امنيه مهمه .. و الادمن عندهم يتفلسف .. يشوف الاسم .. خطر ببالي اسجل عشان اقول .. مب عيون بشر الي عندك شكلها

    والاخير لا .. شكله شك في النسخة انها مب اصليه .. وليش شاركت بهالمنتدى بالذات ..

    المهم ..
    اكتشاف حلو يا جماعة ..
    وشكلها وللاسف ما انحلت باخر نسخة بعد ..
    شفتوا .. بكل النسخ في ممكن مشاكل تصير ..
    والكمال لله وبس ..
    تحياتي للكل





    __________________
    حلمي ان تكون الشبكة للكل
    منتديات الشبكة للكل
    http://vb.llkl.net
    llkl.net غير متواجد حالياً

  6. #36
    عضو نشيط
    تاريخ التسجيل
    Apr 2001
    المشاركات
    247


    حسناً

    الأمر ليس ثغرة أمنية، وقد شرحوا كيفية حدوثها وقد وضعوا الطريقة أيضا

    ولكنه على أية حال، عيب في البرنامج ومن المفروض أن لا يحدث.

    أنا متأكد أنهم سيقومون بحل المشكلة خلال ساعات (إذا كانت مشكلة) وهذا أروع ما في هذه الشركة.

    أنها تقوم بحل أي مشكلة خلال ساعات، ولا تنتظر على مشاكلها أسابيع وأشهر مثل بعض الشركات الأخرى وعلى رأسها مايكروسوفت.

    شكرا لك أخي rouad.com ، لقد استفدت كثيرا هذه الليلة، أتمنى أن يكونوا قد استفادوا في الشركة





    متيم غير متواجد حالياً

  7. #37
    Banned
    تاريخ التسجيل
    Mar 2002
    المشاركات
    72


    العفو اخي العزيز .. وكان هذا بفضلك أن اجرب على النسخة الجديدة وأتأكد من ذلك .. والطريقة التي أستخدمتها أنا ليست هي التي شرحوها .. وراح اجرب بعض الاكواد على النسخه بحثا عن بعض عيوب هذا البرنامج .
    تحياتي للجميع





    rouad.com غير متواجد حالياً

  8. #38
    عضو نشيط جدا
    تاريخ التسجيل
    Mar 2002
    المشاركات
    333


    خلوني بس اشارك هنا بهالمشاركة ..
    بس عشان اكنسل خاصية اعلامي بالبريد .. ههههههه ..

    وتحياتي لكم





    __________________
    حلمي ان تكون الشبكة للكل
    منتديات الشبكة للكل
    http://vb.llkl.net
    llkl.net غير متواجد حالياً

  9. #39
    عضو نشيط جدا
    تاريخ التسجيل
    Feb 2002
    المشاركات
    518


    ياشباب
    الان وشلون نقدر نحل المشكلة هاذي مؤقتا ؟

    اخوي متيم
    ابغاك بسالفة ممكن ؟





    __________________
    كثيرة هي ألوان الحياة
    www.colorssky.com
    joker غير متواجد حالياً

  10. #40
    Banned
    تاريخ التسجيل
    Mar 2002
    المشاركات
    72


    أخوي العزيز حل المشكله ليس بالسهولة التي تتخيلها .. وانا الان قاعد احاول في حلها بس ماوصلت الى نتيجه مع العلم أنه أحد الاخوان اللي اعرفهم قدر يحل المشكله بس طلعت مشكله ثانية وهي أن البرنامج فقد اغلب مميزاته وهذا مالا نريده .. وعلى العموم انا انتظر الشركه تحل المشكله عشان افاجئهم بالكود الثاني ( التسجيل بدون اسم وبأكثر من اسم )





    rouad.com غير متواجد حالياً

  11. #41
    عضو نشيط جدا
    تاريخ التسجيل
    Mar 2002
    المشاركات
    542


    في register.php هذا الكود :

    كود PHP:
     if ($username=="" or $email=="" or $emailconfirm=="" or $password=="" or $passwordconfirm=="") {
        eval(
    "standarderror(\"".gettemplate("error_fieldmissing")."\");");
        exit;
      } 
    لو سوينا دالة ()checkUserName وعدلنا الكود لتصبح :

    كود PHP:
     if ($username==checkUserName($username) or $email=="" or $emailconfirm=="" or $password=="" or $passwordconfirm=="") {
        eval(
    "standarderror(\"".gettemplate("error_fieldmissing")."\");");
        exit;
      } 
    ثم كبتنا الدالة بحيث تختبر الاسم ألا تحل المشكلة ؟!!!





    here غير متواجد حالياً

  12. #42
    Banned
    تاريخ التسجيل
    Mar 2002
    المشاركات
    72


    لا اعتقد انها ستحل المشكله ... فالاسم لو شيكت عليه من الكنترول .. لن تجده مخفياً فمثلا الاسماء اللتي سجلت فيها بالشركة الاول مكون من 6 احرف والثاني مكون 5 أحرف .. ولو رجعت للكنترول ستجد الاسم مكتوب برموز غريبة ومقلوبة .. قبل ما نضع الدالة المناسبة يجب أن تعرف عمل الكود اولا .. علما بأنه ليس الكود الوحيد او الطريقة الوحيد للدخول بدون اسم وبأكثر من اسم .





    rouad.com غير متواجد حالياً

  13. #43
    عضو نشيط جدا
    تاريخ التسجيل
    Mar 2002
    المشاركات
    542


    طيب ممكن تخبرني كيف دخلت الحرف .. لو سمحت





    here غير متواجد حالياً

  14. #44
    عضو نشيط
    تاريخ التسجيل
    Apr 2001
    المشاركات
    247


    رد مقتبس من joker
    ياشباب
    الان وشلون نقدر نحل المشكلة هاذي مؤقتا ؟

    اخوي متيم
    ابغاك بسالفة ممكن ؟
    ممكن ونص أخي جوكر

    أوامر حبيبي





    متيم غير متواجد حالياً

  15. #45
    عضو نشيط جدا
    تاريخ التسجيل
    Mar 2002
    المشاركات
    333


    تسمحولي ادخل وياكم يا شباب

    انا اعرف ابرمج بالبيرل .. لكن ما اعرف كيف بال php .. لكن نحلها ليش لا .. نحاول .. ربكم نقدر

    بالبيرل في شي اسمه Regular Expressions عادي يحل هالمشكلة .. المهم هالدالة ممكن تتسوى .. لان بالبرمجة كل شي ينحل .. المهم تطلع فكرة من بين الافكار الي ممكن تحل المشكلة .. ويفضل الاقصر ..

    المهم .. خبرنا كيف دخلت الاسم .. سويت مسافات ولا كيف .. خلنا نجرب شوي .. هههههههههه ..

    انا عارف اني ما بسوي شوي .. بس مستانس الا مسجل بسوالف من اسبوع .. شو وراي





    __________________
    حلمي ان تكون الشبكة للكل
    منتديات الشبكة للكل
    http://vb.llkl.net
    llkl.net غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض