ملتقى قبيلة حرب الرسمي

ملتقى قبيلة حرب الرسمي (http://www.m-harb.net/vb/index.php)
-   ملتقى برامج الكمبيوتر (http://www.m-harb.net/vb/forumdisplay.php?f=5)
-   -   أمني لملف faq.php لاصدار 3.0.4 وما قبلها . (http://www.m-harb.net/vb/showthread.php?t=1396)

الحب الباقي 15-08-06 09:53 PM

أمني لملف faq.php لاصدار 3.0.4 وما قبلها .
 
بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته

ظهرت من فتره ثغرة خطيرة في النسخه 3.0.3 أو ما قبلها


When searching faq.php, the URL usually includes a variable named do. Unfortunately, if this variable is not one of the pre-defined and expected inputs another variable never get initialized, thus causing an error which reveals the full path where the board installed and possibly, the username for the server control panel. Armed with this information a hacker could get to the control of the server .
How to generate the error:
Manually edit URL and put anything as input for do variable.


ولحل هذه المشكلة
إفتح الملف : faq.php
إبحث عن :
رمز PHP:
كود PHP:

// initialize some template bits
$faqbits '';
$faqlinks ''


أسفلها مباشرة ً أضف هذا الكود الجديد :
رمز PHP:
كود PHP:

$navbits[''] =$vbphrase['faq']; 

إحفظ التعديل وأرسل الملف إلى السيرفر

عزيز الحربي 16-08-06 05:24 AM


الف شكر اخي

ماقصرت

تحياتي وتقديري
عاشق بريده

البـــرنــــس 16-08-06 07:08 PM


ماقصرت يالغالي

بيض الله وجهك

تحياتي

ابوفواز النويمي 20-08-06 11:11 PM



السلام عليكم ورحمة الله وبركاته

بارك الله فيك على الموضوع المفيد

وبارك الله فيك على المجهود الكبير

بيض الله وجهك

اتمنالك التوفيق إن شاء الله

أخيك ابوروان



ابن خيرالله الردادي 14-09-06 07:30 PM

الاخ الحب الباقي

وعليكم السلام ورحمة الله وبركاته

مشكور ماقصرت يالغالي

يعطيك العافيه

تقبل تحياتي

ودمت بخير

الحب الباقي 15-09-06 04:43 AM

شكرا لكم اخواني


على المشاركه بالموضوع


دمتم بخير

راعــ(البل)ــي 18-09-06 02:34 AM



الف شكر اخي

مجهود جميل ورائع

ســــــلفر

الكنترول 18-09-06 01:02 PM


يعطيك العافيه اخي الحب الباقي

وبارك الله فيك على المجهود الكبير

اخوك
سلطان

الحب الباقي 18-09-06 09:23 PM

يعطيكم العافيه على المرور

حميدان العوفي 19-10-06 02:50 AM

يعطيك العافية على هذا الموضوع الراااااااائع



و نتمنى لك التوفيق



الساعة الآن 08:11 PM

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Designed & TranZ By Almuhajir

Ads Management Version 3.0.1 by Saeed Al-Atwi