النتائج 1 إلى 7 من 7

الموضوع: اكتشاف عجيب في سكربت البوم الصور 4images..لايفوتكم

  1. #1
    عضو سوبر نشيط
    تاريخ التسجيل
    Feb 2003
    المشاركات
    830

    اكتشاف عجيب في سكربت البوم الصور 4images..لايفوتكم



    السلام عليكم

    خلال جوله استكشافيه لسكربت البوم الصور 4images اكتشفت حاجه غريبه جداً


    دخلت على ال phpMyAdmin ودخلت على الجداول وبالتحديد في تيبل الــ 4images_users لكي اتحقق من الباسووردات ان كانت مشفره ام لا

    فاكتشفت انه يوجد اسم عضو غير مسجل اساساً !!


    والغريب انه لا توجد لديه اي معلومات !!


    شوفو الصوره وراح تفهمون المقصود




    ارجوا التوضيح بخصوص هذي المشكله واذا قمت بحذف العضو من خلال ال phpMyAdmin هل من مشكله ؟؟







    The Prince غير متواجد حالياً


  2. #2
    عضو نشيط جدا
    تاريخ التسجيل
    Feb 2003
    المشاركات
    530


    أخشى ان يكون هذا العضو موضوع للتجسس
    وانا اعتقد ان حذفه لا يضر بشيء

    هذا ما أتوقعه والله أعلم





    the hak غير متواجد حالياً

  3. #3
    عضو سوبر نشيط
    تاريخ التسجيل
    Feb 2003
    المشاركات
    830


    انا اول ما اكتشفته على طول حطيت في بالي انه مبرمج السكربت هو اللي واضع هذا النك نيم عشان اذا كان السكربت بدون تصريح يسهل عليه انه يتحكم فيه ويجبر صاحب الموقع انه ياخذ تصريح او يوقفه .



    هذا والله اعلم !! مجرد تفكير





    The Prince غير متواجد حالياً

  4. #4
    عضو سوبر نشيط
    تاريخ التسجيل
    Mar 2002
    المشاركات
    889

    للرفع موضوع هام



    أخي أو أختي The Prince
    جرب أن تدخل بالاسم العضو المشكوك يعني Guest بواسطة كلمة سرية غلط
    لاحظ بأنه السكربت يقول لك "ما يوجد هذا المستخدم في النظام"
    ومن ثم حاول أن تدخل باشتراكك أو باشتراك يوزر نيم موجود في القاعدة وفي هذه المرة أيضاً بواسطة كلمة سرية غلط، هنا السكربت يقول لك "كلمة المرور غلط"
    وأيضاً شاهد في القاعدة بأنه الـ user_level للمشترك المشكوك سالب واحد يعني -1
    وللادمن 9
    وبالمناسبة كلمات المرور كلها مشفرة والعضو المشكوك أيضاً له كلمة سرية

    أنا أحتمل بأنه وجود العضو Guest ضروري للسكربت لحساب عدد المتواجدين من ضمنهم الزوار
    البرنامج يظهر لنا عدد المتواجدين في الموقع (المشتركين والمراقب) وأيضاً الزوار وهو هنا افتكر Guest
    اما ما الدليل لاعطاءه كلمة سرية ما اعرف

    سؤال هنا للمبرمجين: كيف نقدر أن نفك التشفير من كلمات السر وما هو النظام الخاص بهذا التشفير
    والسؤال المهم: هل حذف العضو المشكوك يضر السكربت خصوصاً المتواجدين الآن في السكربت
    شكراً لكم





    haidar غير متواجد حالياً

  5. #5
    عضو فعال
    تاريخ التسجيل
    Nov 2002
    المشاركات
    1,131


    اخوانى هذا تقريباً بيكون حساب للزوار..

    يعنى علشان زائى يجى يدخل على انه بالحساب ده..





    __________________
    System
    KaRiM_NET غير متواجد حالياً

  6. #6
    عضو فعال
    تاريخ التسجيل
    Mar 2002
    المشاركات
    1,131


    Guest = زائر مصنف بكلمة "ضيف"
    أن حذفتها من قاعدة البيانات قد يمكن ما يشتغل معاك البرنامج صح.
    وبعدين البرنامج ببلاش فلا تخاف من شغلة تسجيل أو ما شابه ذلك.








    __________________
    أخوكم،
    هيثم الكبسي
    halkibsi غير متواجد حالياً

  7. #7
    عضو فعال
    تاريخ التسجيل
    Sep 2002
    المشاركات
    1,082


    السلام عليكم

    اتعقد هذا اليوزر هو لدخول الزوار الغير مسجلين

    والبرنامج اصلا مجاني للاستخدام مع الاحتفاظ بحقوق المبرمج يعني ماله داعي التجسس

    والله اعلم





    __________________
    الرســـــــــــــــام

    سبحان الله وبحمده....سبحان الله العظيم
    Alrasam غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض