![]() |
![]() |
![]() |
| روائع شعريه |
| روائع الكسرات |
|
||||||||||
|
||||||||||
|
||||||||||
| ملتقى برامج الكمبيوتر برامج حلول ومشاكل دروس تعليمية في مجال الكمبيوتر والإنترنت. |
![]() |
|
|
أدوات الموضوع | انواع عرض الموضوع |
|
|
#1 |
|
السلام عليكم و رحمة الله
كثرت في الآونة الأخيرة اختراقات سكربت تحميل الملفات و تابعت بالصدفة ثغرة لاختراق مركز تحميل في احدى المواقع لن أتكلم عن تفاصيل استغلال الثغرة لكن باختصار المخترق يستطيع عمل ملف بلاحقة php مثلا على موقعك و التصرف كما يحلو له طريقة اغلاق الثغرة هي ما يلي : 1 - منع الزوار من تحميل الملفات ذات اللاحقة rar 2 - افتح المفكرة و اكتب فيه ما يلي كود PHP:
كود PHP:
ثم ارفع الملف الى مجلد التحميل انتهى |
|
|
|
|
#2 |
|
|
|
#3 |
|
|
|
#4 |
|
|
|
#5 |
|
|
|
#6 |
|
|
|
#7 |
|
|
|
#8 |
|
|
|
#9 |
|
|
|
#10 |
|
![]() |
|
|
![]() |
![]() |
![]() |