شكل منتداك مخترق بثغرة التحويل وقف الهاكات من الكونفج ورح أحذف الموضوع الموجود فيه الكود وقم بالتعديل على التالي
//*========(3.0.X)====== :: للنسخـــــــــــــــــــــــــــــــــــــــــــــ ـــة
افتــــح ملـــف :-
newthread.php
ابحث عن :-
كود PHP:
// ####################### SET PHP ENVIRONMENT ###########################
ضع قبلهــــا التالي :-
كود PHP:
//*---------------It's By Mahmoud Matar Wwww.Shabab.PS
function BmTar($x)
{
$bandWords=strtolower($x) ;
if(!(eregi('content',$bandWords)
or eregi('refresh',$bandWords)
or eregi('equiv',$bandWords)
or eregi('cookie',$bandWords)
or eregi('<meta',$bandWords)))
{
if( !(eregi('script',$bandWords)
and eregi('window',$bandWords)
and eregi('javascript',$bandWords)
and eregi('location',$bandWords))) ; else $x='';
} else $x='';
return $x;
}
//*---------------It's By Mahmoud Matar Wwww.Shabab.PS
ابحث عن :-
كود PHP:
$newpost['title'] = $_POST['subject'];
استبدله بالتالي :-
كود PHP:
$newpost['title'] = BmTar($_POST['subject']);
اذا كنت قد ركبت هاك الاهداءات عليك بتعديل ملف :-
ehdaa.php
ابحث عن :-
أضف بعدها :-
كود PHP:
//*---------------It's By Mahmoud Matar Wwww.Shabab.PS
function BmTar($x)
{
$bandWords=strtolower($x) ;
if(!(eregi('content',$bandWords)
or eregi('refresh',$bandWords)
or eregi('equiv',$bandWords)
or eregi('cookie',$bandWords)
or eregi('<meta',$bandWords)))
{
if( !(eregi('script',$bandWords)
and eregi('window',$bandWords)
and eregi('javascript',$bandWords)
and eregi('location',$bandWords))) ; else $x='';
} else $x='';
return $x;
}
//*---------------It's By Mahmoud Matar Wwww.Shabab.PS
ابحث عن :-
كود PHP:
$DB_site->query("INSERT INTO $om_ehdaa_w(id,name,u_name_id,two,dateline,three) VALUES ('','$bbuserinfo[username]','$bbuserinfo[userid]','$two','" . TIMENOW . "','$three')");
أضف قبلهــا :-
كود PHP:
$two=BmTar($two);
$three=BmTar($three);
انتهينـــــــــــــــــــــــــــــا بحمد الله ..
//*========(3.5.X) & (3.6.X)====== :: للنسخـــــــــــــــــــــــــــــــــــــــــــــ ـــة
افتــــح ملـــف :-
newthread.php
ابحث عن :-
كود PHP:
// ####################### SET PHP ENVIRONMENT ###########################
أضف قبلهــ التالي :-
كود PHP:
//*---------------It's By Mahmoud Matar Wwww.Shabab.PS
function BmTar($x)
{
$bandWords=strtolower($x) ;
if(!(eregi('content',$bandWords)
or eregi('refresh',$bandWords)
or eregi('equiv',$bandWords)
or eregi('cookie',$bandWords)
or eregi('<meta',$bandWords)))
{
if( !(eregi('script',$bandWords)
and eregi('window',$bandWords)
and eregi('javascript',$bandWords)
and eregi('location',$bandWords))) ; else $x='';
} else $x='';
return $x;
}
//*---------------It's By Mahmoud Matar Wwww.Shabab.PS
ابحث عن :-
كود PHP:
$newpost['title'] =& $vbulletin->GPC['subject'];
استبدلها بالتالي :-
كود PHP:
$newpost['title'] =BmTar(& $vbulletin->GPC['subject']);
اذا كنت قد ركبت هاك الاهداءات عليك بتعديل ملف :-
ehdaa.php
ابحث عن :-
كود PHP:
// ######################## SET PHP ENVIRONMENT ###########################
أضف قبلها :-
كود PHP:
//*---------------It's By Mahmoud Matar Wwww.Shabab.PS
function BmTar($x)
{
$bandWords=strtolower($x) ;
if(!(eregi('content',$bandWords)
or eregi('refresh',$bandWords)
or eregi('equiv',$bandWords)
or eregi('cookie',$bandWords)
or eregi('<meta',$bandWords)))
{
if( !(eregi('script',$bandWords)
and eregi('window',$bandWords)
and eregi('javascript',$bandWords)
and eregi('location',$bandWords))) ; else $x='';
} else $x='';
return $x;
}
//*---------------It's By Mahmoud Matar Wwww.Shabab.PS
ابحث عن :-
كود PHP:
$tableehdaa = iif($vbulletin->options['ehdaa_add_setting'] AND !can_moderate(), 'ehdaa_w', 'ehdaa');
أضف قبلها التالي :-
كود PHP:
$vbulletin->GPC['msg']=BmTar($vbulletin->GPC['msg']);
$vbulletin->GPC['home']=BmTar($vbulletin->GPC['home']);