السلام عليكم
هل يوجد هاك لمنع رفع المواضيع قبل مرور عدد معين من الساعات مثل الموجود بترايدنت
لو مش موجود ياريت احد يتفضل ويبرمج هاك مثله .. لانه مفيد جدا فى اقسام المشاكل والحلول
السلام عليكم
هل يوجد هاك لمنع رفع المواضيع قبل مرور عدد معين من الساعات مثل الموجود بترايدنت
لو مش موجود ياريت احد يتفضل ويبرمج هاك مثله .. لانه مفيد جدا فى اقسام المشاكل والحلول
__________________
تمضي حياتـك ثم تبقى صفحة ... كتبتْ يداك سطورها قـبل الـردى
مهما مكثت فأنت ضـيف راحل... عن ذي الديار اليوم حتما أو غدا
فأترك إذاً أثراً لذكرك صالحـا ... إن كنـت تبغـي أن يـدوم مخلدا
أتمنى الحصول عليه إذا موجود
ياريت الشباب يزودونا به
محبتي
اهلا احمد كيفك :deal:
الهاك مرفق
ملحوظة الهاك مجرب على 3.7 ولم اجربه على 3.8
يعطيك العافيه
__________________
اشهد ان لا اله الا الله واشهد ان محمد رسول الله
السلام عليكم و رحمة الله
الهاك بسيط جداً
يعمل مع النسخه 3.5 و 3.6 و 3.7
و التركيب سهل جدا من لوحة تحكم المنتدى بعد فك الضغط عن المرفقات قم باستيراد الهاك
product-astpos.zip (790 بايت
السلام عليكم
عزيزي المنتج فيه امكانية إستغلال
وهذا خطير جداً
الاستعلام لم يتم وضعة بالشكل المناسب
وهو
لاحظكود HTML:$astpos = $db->query_first("SELECT userid FROM user WHERE username = '$threadinfo[lastposter]'");
وهو الاستعلام عن إسم دون تنقيح المتغيركود HTML:username = '$threadinfo[lastposter]'
بـ
امكانية اي عضو تفريغ اي جدول في القاعدة عن طريق هذا المنتجكود HTML:$db->escape_string()
اذا كان آخر إسم آخر عضو يحتوي على العلامة
يتم إغلاق الاستعلام الخاص بمتغير الاسمكود HTML:'
وبإمكان العضو اذا التسجيل بإسم يحتوي على الرمز المذكور واغلاق الاستعلام وبداية التفريغ
اصلاح المشكلة وتعطيل الرموز المدخلة في القاعدة
تحيه طيبه مني للجميعكود HTML:username = '" . $db->escape_string($threadinfo['lastposter']) . "'
__________________
#######################
MGHOOL - MSH3AN
#######################
بارك الله فيك أخي .:: مجهوول ::. هدا ما نحتاجه , من يحلل و يبحث قبل عمل أي شيء , تخيلوا لو أننا أضفنا الهاك و تم استتغلال الثغرة , سوف تذهب سنوات من العمل الجاد لانجاح منتدياتنا .
أجدد شكري لك , أخوكم ياسر .
__________________
حسابي على الفيسبوك : Jelti Yassir لا تنسوني من صالح دعائكم (^_^)