صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 15 من 17

الموضوع: ثغرة جديده في editpost.php و authorize.php

  1. #1
    عضو سوبر نشيط
    تاريخ التسجيل
    Aug 2004
    المشاركات
    737

    ثغرة جديده في editpost.php و authorize.php



    طريقة إغلاق أخطر ثغرتين للنسخة الجديدة vb3




    ثغرة في ملف editpost.php

    إفتح الملف وفي أوله بعد<?php

    أضف الكود التالي

    كود:
    $title = addslashes($title); 
    if (strstr($title,"script") != NULL){ 
      echo "hello.. are you hacking us?<br>vBulletin<br>note: use scr!pt"; 
      exit; 
    }
    ثغرة في ملف subscriptions/authorize.php

    وطريقة إغلاقها

    تبحث في الملف authorize.php عن الكود هذا

    كود:
    $userid = $DB_site->query_first("SELECT userid, languageid, styleid FROM " . TABLE_PREFIX . "user WHERE userid = " . $item_number[1]);
    وتحذفه وتضع بداله الكود هذا
    كود:
     $userid = $DB_site->query_first("SELECT userid, languageid, styleid FROM " . 
    TABLE_PREFIX . "user WHERE userid = " .intval( $item_number[1]));

    =============
    منقول من الويب العربي
    =============





    __________________
    قريباً .. على MBC2 خخخخ
    فارس جده غير متواجد حالياً


  2. #2
    عضو سوبر نشيط
    تاريخ التسجيل
    Aug 2004
    المشاركات
    737


    أرجوا منكم التأكد منها ...





    __________________
    قريباً .. على MBC2 خخخخ
    فارس جده غير متواجد حالياً

  3. #3
    عضو سوبر نشيط
    تاريخ التسجيل
    Feb 2004
    المشاركات
    637


    أخوي بارك الله فيك
    لكن متاكد انت من الثغره هذي؟
    او مجرد نقل





    Kuwaitna غير متواجد حالياً

  4. #4
    عضو نشيط
    تاريخ التسجيل
    Jun 2004
    المشاركات
    274



    http://www.swalif.net/softs/showthre...threadid=95816

    انا قررت احذف المنتدى كامل :anger2:

    بفتح لي شات





    __________________
    يقولون لي اللي مايعرف الصقر يشويـّـه..وأنا من عرفتكـ وأنت(( يـازيــن )) تشويني!!!
    ولايغرك الطير بصفة ريشه -- اقرع الراس قرناص في صيد الحباري وقناص
    الكاهن غير متواجد حالياً

  5. #5
    عضو سوبر نشيط
    تاريخ التسجيل
    Aug 2004
    المشاركات
    737


    أخوي ... أنا نقلته لكم .. وأرجوا منكم التأكد ..

    =======

    أخوي الكاهن

    حتى الشات صار فيه ثغرات والله .... :funny:

    الله يعينك حبيبي

    أنصحك تسوي موقع عادي بس بدون منتدى او شات .. تخليه بطاقات بس :funny:



    :shy:





    __________________
    قريباً .. على MBC2 خخخخ
    فارس جده غير متواجد حالياً

  6. #6
    عضو فعال
    تاريخ التسجيل
    Apr 2004
    المشاركات
    1,780


    رد مقتبس من فارس جده
    أخوي ... أنا نقلته لكم .. وأرجوا منكم التأكد ..

    =======

    أخوي الكاهن

    حتى الشات صار فيه ثغرات والله .... :funny:

    الله يعينك حبيبي

    أنصحك تسوي موقع عادي بس بدون منتدى او شات .. تخليه بطاقات بس :funny:



    :shy:
    بيخترقون السيرفر :funny:





    __________________
    k_l_l_o_ll @ hotmail.com
    فن التصميم
    ياقلبي غير متواجد حالياً

  7. #7
    عضو فعال
    تاريخ التسجيل
    Jun 2003
    المشاركات
    1,143








    __________________
    سبحان الله و بحمده سبحان الله العظيم .
    random-x@hotmail.com
    -------------
    بين الفينة و الأخرى ... لماماً أظهر !
    random_X غير متواجد حالياً

  8. #8
    عضو فعال
    تاريخ التسجيل
    Feb 2003
    المشاركات
    1,174


    :anger2: :anger1:





    __________________
    منابر المتميز | شبكة المتميز
    حالياً في الأردن : 962777775774
    -----------------------------------
    مطور ويب / JS(incl AJAX) , PHP, XML

    تتبعني في Twitter
    NLP غير متواجد حالياً

  9. #9
    عضو نشيط جدا
    تاريخ التسجيل
    Feb 2002
    المشاركات
    518


    عفوا ممكن الموضوع الاصلي من VB؟





    __________________
    كثيرة هي ألوان الحياة
    www.colorssky.com
    joker غير متواجد حالياً

  10. #10
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    378



    عفوا ممكن الموضوع الاصلي من vbulletin.com ؟







    __________________
    اللهم عجل بفرجك لأمة نبيك محمد عليه الصلاة والسلام .
    الغريب همام غير متواجد حالياً

  11. #11
    عضو سوبر نشيط
    تاريخ التسجيل
    Aug 2004
    المشاركات
    737


    ياليت أحد الأخوان .. يتأكد منها ....



    ذبحونا والله بالثغرت ..





    __________________
    قريباً .. على MBC2 خخخخ
    فارس جده غير متواجد حالياً

  12. #12
    عضو فعال
    تاريخ التسجيل
    Apr 2004
    المشاركات
    1,780


    الغريب همام : فية ثغرات ماجابو خبرها vbulletin.com :funny:





    __________________
    k_l_l_o_ll @ hotmail.com
    فن التصميم
    ياقلبي غير متواجد حالياً

  13. #13
    عضو سوبر نشيط
    تاريخ التسجيل
    Aug 2004
    المشاركات
    737


    احنا ماندري إلى الآن .. هي ثغره أو لا ؟؟

    ويمكن تكون نصبه .. يعني واحد مسويها ومبرمجها .. ويقدر يدخل على المنتديات إذا عدلوا الثغرات مثل ماقال
    على شان يستغل هذي الطريقة

    مجرد وجهة نظر و رأي لا أكثر ..


    <==== ياحليله صار يعطي وجهات نظر :funny:





    __________________
    قريباً .. على MBC2 خخخخ
    فارس جده غير متواجد حالياً

  14. #14
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    378


    رد مقتبس من ياقلبي
    الغريب همام : فية ثغرات ماجابو خبرها vbulletin.com :funny:
    إذا ما رأيك أنت ؟

    وهل هي ثغرات فعلا ؟

    وهل حلها ما وضعه زميلنا ؟





    __________________
    اللهم عجل بفرجك لأمة نبيك محمد عليه الصلاة والسلام .
    الغريب همام غير متواجد حالياً

  15. #15
    عضو سوبر نشيط
    تاريخ التسجيل
    Aug 2004
    المشاركات
    737


    ومازل البحث جاري للتأكد من صحتها





    __________________
    قريباً .. على MBC2 خخخخ
    فارس جده غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض