-
[ تنبيه هام ] ثغره بـسكربت رفع الملفات جميع النسخ MySFU ..
السلام عليكم و رحمة الله وبركاته
ظهرت ثغره بسكربت رفع الملفات MySimpleFuleUploader جميع النسخ ,
الرجاء من الجميع عمل الآتي لتفادي الإختراق إلى حين صدور الترقيع ,
أولاً : افتح الملف include/config.php
ابحث عن :
$Rename_Type = 3;
اجعلها =>
$Rename_Type = 1;
ثانياً :
ابحث عن الإمتدادات المسموح برفعها ,
قم بإالغاء الإمتداد .sis و الإمتداد .sisx ,
يمكنك حالياً الإكتفاء بالخطوه رقم إثنان , لكن لزيادة الأمان إفعل الخطوتين ...
بالتوفيق جميعاً .
-
شكرا على الافادة مع انني لا استخدم هدا السكربت
-
-
شكرا علي التنبيه , جزاك الله خير
-
العفو , وإياك إن شاء الله
ضوابط المشاركة
- لا تستطيع إضافة مواضيع جديدة
- لا تستطيع الرد على المواضيع
- لا تستطيع إرفاق ملفات
- لا تستطيع تعديل مشاركاتك
-
قوانين المنتدى
أضف موقعك هنا |
اضافة محتوى فريد لموقعك