السلام عليكم
يوجد ثغره في ملف includes/sessions.php
للنسخه 1.7.1
للأمان أتبع التالي
افتح الملف
أبحث عن :
استبدلها بالتاليكود PHP:
$user_id = ($this->read_cookie_data("userid")) ? $this->read_cookie_data("userid") : GUEST;
الموضوع من المبرمج نفسهكود PHP:
$user_id = ($this->read_cookie_data("userid")) ? intval($this->read_cookie_data("userid")) : GUEST;