النتائج 1 إلى 5 من 5

الموضوع: حماية مجلة النيوك بطريقة جديدة وقوية

  1. #1
    عضو نشيط
    تاريخ التسجيل
    Feb 2003
    المشاركات
    207

    حماية مجلة النيوك بطريقة جديدة وقوية



    السلام عليكم ورحمة الله وبركاته أغلب الشباب يعرفون الثغرة والتي من خلالها يستطيع بعض المتطفلين من إضافة ادمن له كامل الصلاحيات في لوحة التحكم
    ولقد وجدت حل جميل بحيث لن يستطيه أحدهم أن يضيف نفسه بكامل الصلاحيات
    وهي :-
    افتج مجلد admin ثم modules ثم authors.php

    ثم
    case "AddAuthor":
    واضف تحته مباشرة
    كود PHP:
    if($add_radminsuper==1)
    {
    Header("Location: index.php");
    exit;

    بهذا نمنع الشخص من إضافة ادمن يملك الصلاحيات الكامله
    ----------------------------------------------------------------------------------
    حماية أخرى :
    نفس الملف نجد فيه الفنكشن
    function displayadmins()
    ويحتوي على فوروم إضافة المشرفين

    نضيف فيه حقل جديد

    ستجد
    ."<input type=\"hidden\" name=\"op\" value=\"AddAuthor\">"
    ضيف فوقها مباشرة
    حقل خفي
    ."<input name=\"addop\" type=\"hidden\" value=\"werwqerewrweqtttt\">"
    لاحظ اسمه هنا
    addop وقيمته werwqerewrweqtttt
    ممكن تسوي له أي اسم مختلف
    وتسوي له قيمة مختلفة كأنها باسورد
    الخطوة الثانية نتجه إلى
    الأمر
    case "AddAuthor":
    وتحته مباشرة نضيف
    كود PHP:
    if($addop!==werwqerewrweqtttt)
    {
    Header("Location: index.php");
    exit;

    وهنا أيضا لن يستطيع إضافة أي مشرف عن طريق المتصفح
    بوضع روابط معينه ومن خلالها يضيف الادمن



    كما تستطيع وضع الحماتين في نفس الوقت
    أتمنى لكم التوفيق
    أخوكم أبو محمد





    irctoolz غير متواجد حالياً


  2. #2
    عضو نشيط
    تاريخ التسجيل
    Dec 2001
    المشاركات
    228


    ما رأي الاخوان في الطريقة؟

    عموما اخي العزيز اشكرك على هذا المجهود الطيب





    dubai2 غير متواجد حالياً

  3. #3
    عضو نشيط جدا
    تاريخ التسجيل
    Feb 2004
    المشاركات
    332


    الله يعطيك العافية ..





    __________________

    سبحان الله وبحمده . سبحان الله العظيم .

    عدد خلقه ورضاء نفسه وزنة عرشه ومداد كلماته
    بووليد غير متواجد حالياً

  4. #4
    عضو نشيط
    تاريخ التسجيل
    Nov 2003
    المشاركات
    237


    جزاك الله خيرا





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك
    GEO DD غير متواجد حالياً

  5. #5
    عضو نشيط
    تاريخ التسجيل
    Feb 2004
    المشاركات
    49

    السلام عليكم



    شكرا لك سيتم تجربتها





    __________________
    s__500@hotmail.com
    sea غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض