اتاحة المجال للرد من دون حساب (عضوية)
سيتم الاعلان عن الفائزين في سوالف كاست في الأول من 2009

 

العودة   سوالف سوفت > قسم تطوير وبرمجة المواقع للمتقدمين > تطوير الويب
المدوّنات البحث مشاركات اليوم اجعل كافة المشاركات مقروءة

رد  
 
LinkBack أدوات الموضوع
عضو نشيط
تاريخ التسجيل: Nov 2005-
#1 (permalink)  
ارجو المساعده .. مشكله في دخول الادمن لسكربت النكت


السلام عليكم ورحمه الله وبركاته


لدي مشكله في موقعي

http://www.lolat.com

ماقدر ادخل على لوحه تحكم السكربت

كل ما ادخل لخيار في لوحه تحكم السكربت يرجع يطلب مني اليوزر و الباسوورد

مثلا لما اجي احذف نكته ... يرجع يطلب الباسوورد

وبكذا ما اقدر احذف او اضيف شي

جربت حذف الكوكيز

وجربت دخلت من جهاز اخر

المشكله هذي ضهرتلي بعد ما اخترق الموقع وتم تغير الصفحه الرئيسيه

قمت انا بتبديل ملفات كثير للسكربت

بعدها ضهرت المشكله هذي


اتمنى المساعده في حل المشكله

لمن لديه الخبره






لويس غير متواجد حالياً   قديم 11-02-2007, 03:56 AM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Jun 2001-
#2 (permalink)  

ممكن ترفق ملف تسجيل الدخول .

ويصير خير ان شاء الله






__________________
http://www.pl2004.com
GHOST غير متواجد حالياً   قديم 11-02-2007, 04:18 AM
رد مع اقتباس
عضو فعال
تاريخ التسجيل: Apr 2002-
#3 (permalink)  

السلام عليكم ورحمة الله وبركاته

في الغالب اكواد السكريبت تحتاج للتحديث لتناسب الوضعية OFF لـ register_globals






__________________
mahmoud009 سابقاً
منتدى بي اتش بي
فِكرة لتقنية المعلومات
فِكرة غير متواجد حالياً   قديم 11-02-2007, 04:47 AM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Nov 2005-
#4 (permalink)  

GHOST

اشكرك على سرعه تجاوبك معي

وراح ارسلك الملف بالمرفقات



اقتباس:
المشاركة الأصلية كتبت بواسطة mahmoud009
السلام عليكم ورحمة الله وبركاته

في الغالب اكواد السكريبت تحتاج للتحديث لتناسب الوضعية OFF لـ register_globals
صادفتني المشكله هذي في السابق وقمت بحلها بكود وضعته في السكربت

الله يعطيك العافيه يا محمود009






الملفات المرفقة
نوع الملف: zip accesscontrol.zip‏ (914 بايت, المشاهدات 28)
لويس غير متواجد حالياً   قديم 11-02-2007, 05:15 AM
رد مع اقتباس
عضو فعال
تاريخ التسجيل: Apr 2002-
#5 (permalink)  

واضح ان المشكلة تماماً كما اخبرتك

بدليل استخدامك لهذه الأكواد

كود:
$PHP_SELF
session_register("aid");
session_register("apass");
 session_unregister("aid");
  session_unregister("apass");
اقرأ هذا الموضوع سيفيدك
http://www.montadaphp.net/showthread.php?t=36






__________________
mahmoud009 سابقاً
منتدى بي اتش بي
فِكرة لتقنية المعلومات
فِكرة غير متواجد حالياً   قديم 11-02-2007, 05:42 AM
رد مع اقتباس
عضو سوبر نشيط
تاريخ التسجيل: Jun 2001-
#6 (permalink)  

[CENTER]في الملف الذي رفعته ضع هذين السطرين وجرب ان شاء الله تضبط معاك

في السطر رقم 44 ضع[/CENTER]

كود PHP:
$aid     $_REQUEST["aid"]; 
$apass $_REQUEST["apass"]; 






__________________
http://www.pl2004.com
GHOST غير متواجد حالياً   قديم 11-02-2007, 06:03 AM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Nov 2005-
#7 (permalink)  

Ghost اخوي للاسف ماتغير شي نفس المشكله موجوده
شكرا لك

محمود الموضوع رائع بس ما قدرت اني احل المشكله
اشكرك على الموقع المفيد جدا

راح اثبت السكربت مره اخرى وان شاء الله تنحل المشكله






لويس غير متواجد حالياً   قديم 11-02-2007, 07:03 PM
رد مع اقتباس
عضو فعال
تاريخ التسجيل: Apr 2002-
#8 (permalink)  

طيب جرب هذا المف بدلا من ملفك

وادعيلي






الملفات المرفقة
نوع الملف: zip accesscontrol.zip‏ (965 بايت, المشاهدات 27)
__________________
mahmoud009 سابقاً
منتدى بي اتش بي
فِكرة لتقنية المعلومات
فِكرة غير متواجد حالياً   قديم 11-02-2007, 08:24 PM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Nov 2005-
#9 (permalink)  

تم اعاده الثبيت وللاسف نفس المشكله

وتم استبدال الملف و للاسف اخوي محمود نفس المشكله

والف شكر لك

والله يعطيك العافيه

محمود .. في السابق كانت فيه مشكله لدي في السكربت .

لم استطع تحديثه ليتناسب مع الوضعية OFF لـ register_globals

... وماكنت اقدر ادخل للادمن بالمره

لكن وضعت كود في ملف الكونفق لتدارك المشكله

والكود هو

كود PHP:
 if ( phpversion() >= "4.2.0"){
    
extract($_POST);
    
extract($_GET);
    
extract($_SERVER);

وعلى ما اعتقد ذكر في احد المواضيع انه الكود هذا خطر على الموقع لانه يسبب ثغره

ممكن تكون الاستظافه زادة من برامج الحمايه او ما شابه الي تلغي الاكواد الي زي هذي ؟؟






لويس غير متواجد حالياً   قديم 11-02-2007, 09:23 PM
رد مع اقتباس
عضو فعال
تاريخ التسجيل: Apr 2002-
#10 (permalink)  

اقتباس:
المشاركة الأصلية كتبت بواسطة لويس
محمود .. في السابق كانت فيه مشكله لدي في السكربت .

لم استطع تحديثه ليتناسب مع الوضعية OFF لـ register_globals

... وماكنت اقدر ادخل للادمن بالمره

لكن وضعت كود في ملف الكونفق لتدارك المشكله

والكود هو

كود PHP:
 if ( phpversion() >= "4.2.0"){
    
extract($_POST);
    
extract($_GET);
    
extract($_SERVER);

وعلى ما اعتقد ذكر في احد المواضيع انه الكود هذا خطر على الموقع لانه يسبب ثغره

ممكن تكون الاستظافه زادة من برامج الحمايه او ما شابه الي تلغي الاكواد الي زي هذي ؟؟
على حد علمي لا يمكن للاستضافة ايقاف مثل هذه الأكواد فهي أساسية لأي سكريبت..
وفعلا استخدام هذا الكود خطر جداً كما تفضلت لانه يفتح الباب على مصراعيه امام المخترقين...


طيب محاولة أخرى عسى نقدر نحل المشكلة
انت قلت ان المشكلة تظهر عند محاولة التنقل بين خيارات لوحة التحكم..

طيب ممكن ترفقلي الملف المحتوي على أحد هذه الخيارات؟ وأيضاً أي ملفات متضمنة به عن طريق include او require.. فأكيد هذه الملفات لاتستطيع أن تقرأ الكوكيز جيداً لذا ترجع تطلب منك تسجيل الدخول مرة أخرى....






__________________
mahmoud009 سابقاً
منتدى بي اتش بي
فِكرة لتقنية المعلومات
فِكرة غير متواجد حالياً   قديم 11-02-2007, 09:34 PM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Nov 2005-
#11 (permalink)  

الله يعطيك العافيه والله

ارفقت لك السكربت كامل

واذا تبي مجلد الادمن ارفقته لوحده

وهذا رابط الادمن اذا تبي تشيك على المشكله


http://www.lolat.com/jok/admin

الاسم admin

باسوورد admin

ومره اخرى الف شكر لك






الملفات المرفقة
نوع الملف: zip admin.zip‏ (57.4 كيلوبايت, المشاهدات 16)
نوع الملف: zip jokes.zip‏ (258.9 كيلوبايت, المشاهدات 17)
لويس غير متواجد حالياً   قديم 12-02-2007, 02:01 AM
رد مع اقتباس
عضو فعال
تاريخ التسجيل: Apr 2002-
#12 (permalink)  

فك الضغط عن الملف المرفق

وارفع الملف htacces. الى المجلد jok

واخبرني بالنتيجة






الملفات المرفقة
نوع الملف: zip htaccess.zip‏ (146 بايت, المشاهدات 29)
__________________
mahmoud009 سابقاً
منتدى بي اتش بي
فِكرة لتقنية المعلومات
فِكرة غير متواجد حالياً   قديم 12-02-2007, 02:31 AM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Nov 2005-
#13 (permalink)  

يطلعلي خطا في الموقع

؟؟






لويس غير متواجد حالياً   قديم 12-02-2007, 02:57 AM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Nov 2005-
#14 (permalink)  

UP للمساعده

مازالت المشكله موجوده

اتمنى لمن لديه حل المساعده ولو بمقابل $$

جربت السكربت على السيرفر الشخصي شغال

اتوقع المشكله من السيرفر






لويس غير متواجد حالياً   قديم 19-03-2007, 03:35 AM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Sep 2006-
#15 (permalink)  

قد يكون محتوى المرفق معروف لديكم وذكر بالموضوع عنه

ولكن لدي يقين انه السبب

عملته لكم للداله register_globals

ارفعه بملف الادمن
او ملف السكربتت كلل جرب

اذا كان تعرفه ومجربه

يمكن احد الاسباب اختلاف قواعد الباينات من اصدار وطريقة رفعها والترميز لها

حاول وسوف نتساعد معكم وبلا مقابل اخي في سوالف مواضيع الفائده هذه نحترمها ونقدرها

اشكر كل من شارك بالموضوع






الملفات المرفقة
نوع الملف: zip babylonserver.com.zip‏ (292 بايت, المشاهدات 19)
__________________
موقعنا تطوير المواقع والمنتديات
حماية دعم فني

بابلون سيرفرbabylonserver

http://www.babylonserver.com
babylonserver غير متواجد حالياً   قديم 03-05-2007, 01:21 PM
رد مع اقتباس
رد


 

أدوات الموضوع

تعليمات المشاركة
لا تستطيع كتابة مواضيع
تستطيع كتابة ردود
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة



الساعة الآن: 10:19 AM بتوقيت المملكة العربية السعودية