صفحة 3 من 3 الأولىالأولى 123
النتائج 31 إلى 41 من 41

الموضوع: حل ثغره شريط المواضيع من المصممون العرب

  1. #31
    عضو نشيط
    تاريخ التسجيل
    Feb 2004
    المشاركات
    281


    جزاك الله ألف خير





    __________________
    . . . Nothing now . . .
    هيرو غير متواجد حالياً

  2. #32
    عضو نشيط جدا
    تاريخ التسجيل
    Oct 2003
    المشاركات
    582


    جزاك الله خير





    __________________
    التكنولوجيا الماسية
    برمجة برامج خاصة-استضافةوتصميم مواقع-برمجة مواقع-تصميم وتركيب منتديات
    www.dt4it.com
    الرياض - شارع الضباب
    so @ dt4it.com
    كتكوت غير متواجد حالياً

  3. #33
    عضو نشيط
    تاريخ التسجيل
    Feb 2004
    المشاركات
    244


    اخي دوك ..
    هل تقصد اننا نضع

    $ftitle="";
    $fsel="";

    قبل السطر السابق بدون

    $wheresql

    أم العكس ؟؟

    تحياتي لمجهودكم ..
    وجزاكم الله خير

    تحياتي





    __________________
    °ˆ~*¤®§(*§ الله يرحمك يا ترٍكي اخوٍوٍي§*)§®¤*~ˆ°
    شفاف غير متواجد حالياً

  4. #34
    عضو نشيط
    تاريخ التسجيل
    Nov 2003
    المشاركات
    74


    هل يستطيع الشخص أن ستغل هذه الثغرة في مسح جميع المواضيع والمنتدى وتشكيل مجموعات مستخدمين جديدة، وإضافة وتعديل الأعضاء؟

    في الحقيقة، منتداي تعرض لاختراق من أحد المخربين -لا غفر الله له-، وقد استغربت حينما أضاف مجموعة جديدة ومسح مواضيع كثيرة مع العلم بأن مجلد لوحة تحكم المنتدى له باسوود خاص به على Apache.

    فهل هذا يعني أنه استغل هذه الثغرة، أم أن هناك احتمال آخر؟





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك
    الألمعي غير متواجد حالياً

  5. #35
    عضو فعال
    تاريخ التسجيل
    Aug 2004
    المشاركات
    1,354


    يستطيع اللعب بالكوكيز مثلما اوضح الشباب

    اذا لم يكن هناك حمايه للادمن ضاع المنتدى كامل

    اما اذا كان الادمن محمى فسيكون فقط تقليل من هيبه الادمن امام الاعضاء حيث لن تتخطى عن نقل مواضيع او حذفها او كتابه لاسم الادمن





    arabsdesign غير متواجد حالياً

  6. #36
    عضو نشيط
    تاريخ التسجيل
    Nov 2003
    المشاركات
    74


    ولكن ما الذي فعله هذا الشخص إذاً حسب توقعكم؟
    أكثر من ذلك فقد وضع إعلاناً باسم المشرف العام، مما يعني بأنه استطاع الدخول على لوحة التحكم حسبما أعتقد.





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك
    الألمعي غير متواجد حالياً

  7. #37
    عضو نشيط
    تاريخ التسجيل
    Mar 2003
    المشاركات
    230


    الحل هو

    بعد الكود التالى
    كود PHP:

    $query 
    "SELECT
    thread.lastpost,thread.title,thread.lastposter,thread.r
    eplycount,thread.views,user.userid,thread.threadid,thre
    ad.forumid
    $fsel,thread.iconid FROM thread,user$ftitle
    $wheresql ORDER BY thread.$ob $obdir LIMIT
    $maxthreads"
    أضف

    كود PHP:
    $fsel="";
    $fitle=""
    حلى الاول كان به خطأ لذا الرجاء تجاهله
    يمكن عن طريق الثغره ان يصبح بصلاحيات الأدمن
    ابحث عن
    bb[userid]
    أو
    Cookie Editors





    __________________
    http://www.selselah.com
    رؤيـــــة خــــارج الاطــــار
    DokFLeed غير متواجد حالياً

  8. #38
    عضو نشيط
    تاريخ التسجيل
    Nov 2003
    المشاركات
    74


    رد مقتبس من DokFLeed
    الحل هو

    بعد الكود التالى
    كود PHP:

    $query 
    "SELECT
    thread.lastpost,thread.title,thread.lastposter,thread.r
    eplycount,thread.views,user.userid,thread.threadid,thre
    ad.forumid
    $fsel,thread.iconid FROM thread,user$ftitle
    $wheresql ORDER BY thread.$ob $obdir LIMIT
    $maxthreads"
    أضف

    كود PHP:
    $fsel="";
    $fitle=""
    حلى الاول كان به خطأ لذا الرجاء تجاهله
    يمكن عن طريق الثغره ان يصبح بصلاحيات الأدمن
    ابحث عن
    bb[userid]
    أو
    Cookie Editors
    1. هل إضافة
    $fsel="";
    $fitle="";

    ستكون بعد أم قبل الكود

    $query = "SELECT
    ...
    ؟

    2. ماذا تفصد بكلامك:
    ابحث عن
    bb[userid]
    أو
    Cookie Editors





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك
    الألمعي غير متواجد حالياً

  9. #39
    عضو فعال
    تاريخ التسجيل
    Dec 2001
    المشاركات
    1,062


    لي اسبوع افحط بملفات المنتدي مالقيت الكلمة :anger2:

    وش السالفه ؟

    تراني مركب هاكين لاخر عشر مواضيع واحد للمنتدى والثاني للرئيسيه وكلهم مافي بملفاتهم شي :shy:





    internet غير متواجد حالياً

  10. #40
    عضو نشيط
    تاريخ التسجيل
    Feb 2004
    المشاركات
    299


    الله يعطيكم العافيه





    Faisal28 غير متواجد حالياً

  11. #41
    عضو نشيط
    تاريخ التسجيل
    Feb 2004
    المشاركات
    299


    الله يعطيكم العافيه





    Faisal28 غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض