منتديات الجيك
[IMG]http://1.bp.blogspot.com/-np4zLhcNb-k/UzjSpHb9duI/AAAAAAAAAPE/Muky_fuFRqA/s1600/ezlb9t10.png[IMG]
منتديات الجيك
[IMG]http://1.bp.blogspot.com/-np4zLhcNb-k/UzjSpHb9duI/AAAAAAAAAPE/Muky_fuFRqA/s1600/ezlb9t10.png[IMG]
منتديات الجيك
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

منتديات الجيك


 
الرئيسيةالرئيسية  أحدث الصورأحدث الصور  التسجيلالتسجيل  دخولدخول  

 

  لكل مستعملي النسخ المعدلة من دهوووك ترقيع قاتل قد يطيح بمنتداك

اذهب الى الأسفل 
كاتب الموضوعرسالة
زائر
زائر
Anonymous



 لكل مستعملي النسخ المعدلة من دهوووك ترقيع قاتل قد يطيح بمنتداك Empty
مُساهمةموضوع: لكل مستعملي النسخ المعدلة من دهوووك ترقيع قاتل قد يطيح بمنتداك    لكل مستعملي النسخ المعدلة من دهوووك ترقيع قاتل قد يطيح بمنتداك Emptyالسبت يوليو 07, 2012 11:07 am

السلام عليكم

بدون مقدمات كثيرة هناك ترقيع

خاص بملف SVC.PHP

يمنع ظهور ثغرات SQL

الترقيع هو هذا

أن تضع الكود التالي في مكان محدد

if(chek_ou_site() != 1){
message_sorry("");
exit();
}

نعم الترقيع شغال حلو و ممتاز

لكن هناك بعض المنتديات لايشتغل معها

خاصة المعدلة و المغيرة بطريقة كبيرة

- هناك بعض المنتديات معدلة يشتغل معها - - هنا فقط البعض يعني حالات خاصة -

و عندما تدخل لخدمات الرقابة

يطلع لك إسم الدخول للوحة التحكم إلخ

يعني أمرنا إنكشف

و بالتالي أحسن لنا

نزيل ذلك الكود

ونزيل دالة اخطاء قاعدة البيانات

mysql_error()

نزيل هذه الدالة من مكان الرقابات في الملف أو نزيلها في كل الملف إن أردتم و احسن لكم

و نعوضها برسالة خطأ أو دالة إعادة التوجيه أو نتركها فارغة

لكي نتخلص من الثغرة الأولى sql

و الثغرة الاخرى الناتجة عن الترقيع

هذا مجرب على

نسخة دهوك أصلية إشتغل معها الكود الذي دكرت

و نسخة دهوك معدلة لم يشتغل معها و أدى إلى ظهور ثغرة

و على


ver php

5.3.13

et

5.2.17


و موفقين و دمتم سالمين و غانمين
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
لكل مستعملي النسخ المعدلة من دهوووك ترقيع قاتل قد يطيح بمنتداك
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» كودcss لجعل خلفية لاسماء الاعضاء يعمل مع جميع النسخ Cr_Ronaldo StS
» لاداعى للقلق على ملفاتك من الضياع مع عملاق النسخ الأحتياطى Comodo BackUp 4.1.3.51

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتديات الجيك :: تطوير المواقع و المنتديات :: أمن المواقع والمنتديات-
انتقل الى:  
الاحصائيات